Max Vozeler do Projeto de Auditoria de Segurança do Debian ("Debian Security Audit Project") descobriu que o pstopnm, um conversor de Postscript para os formatos PBM, PGM e PNM, executa o Ghostscript de forma insegura, o que pode levar à execução de comandos shell arbitrários, quando convertendo arquivos Postscript especialmente manipulados.
Para a antiga distribuição estável ("woody") este problema foi corrigido na versão 9.20-8.6.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 10.0-8sarge3.
Para a distribuição instável ("sid") este problema foi corrigido na versão 10.0-9.
Recomendamos que você atualize seu pacote netpbm.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.