Kalle Olavi Niemitalo a découvert qu'elinks, un navigateur internet avancé en mode texte, envoyait des données HTTP POST en clair lors de l'utilisation d'un serveur mandataire HTTPS ce qui peut permettre la divulgation d'informations confidentielles.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 0.11.1-1.2etch1.
Pour les distributions instable (Sid), ce problème a été corrigé dans la version 0.11.1-1.5.
Nous vous recommandons de mettre à jour votre paquet elinks.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.