Man har upptäckt en sårbarhet i GIF-läsarimplementationen i netpbm-free, en svit med bildmanipuleringsverktyg. Otillräcklig validering av indata kunde göra det möjligt för en skräddarsydd GIF-fil att spilla en stackbuffert, vilket potentiellt möjliggjorde exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2:10.0-11.1+etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2:10.0-11.1.
Vi rekommenderar att ni uppgraderar era netpbm-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.