Hironori Sakamoto, en av w3m-utvecklarna, upptäckte två säkerhetsproblem i w3m och associerade program. Webbläsaren w3m kodar inte på riktigt sätt HTML-märken i frame- eller img alt-attribut. Ett elakartat HTML-frame- eller img alt-attribut kan förleda användaren att sända sina lokala kakor vilka används för konfigurering. Information läcks dock inte automatiskt.
För den stabila utgåvan (Woody) har dessa problem rättats i version 0.3.p23.3-1.5. Observera att uppdateringen även innehåller en viktig rättelse för att få programmet att återigen fungera på powerpc-plattformen.
Den gamla stabila utgåvan (Potato) påverkas inte av dessa problem.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.3.p24.17-3 och senare.
Vi rekommenderar att ni uppgraderar era w3mmee-ssl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.