Une vulnérabilité a été découverte dans l'implantation du lecteur GIF de netpbm-free, un ensemble d'outils de manipulation d'images. Une validation insuffisante des données d'entrée peut permettre à un fichier GIF conçu de manière malveillante de faire déborder un tampon de mémoire de pile. Cela permet potentiellement l'exécution de code arbitraire.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2:10.0-11.1+etch1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2:10.0-11.1.
Nous vous recommandons de mettre à jour vos paquets netpbm.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.