Hironori Sakamoto, un des développeurs w3m, a trouvé deux failles de sécurité dans w3m et autres programmes associés. Le navigateur w3m n'échappe pas proprement les balises HTML dans le contenu de cadre (frame) et dans les attributs alt pour img. Un cadre HTML ou un attribut alt conçu à dessein pourrait faire envoyer les témoins locaux utilisés pour la configuration à l'insu de l'utilisateur. L'information ne fuit pas automatiquement, cependant.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.3.p23.3-1.5. Veuillez noter que la mise à jour contient aussi une rustine importante pour faire fonctionner le programme sur powerpc de nouveau.
L'ancienne distribution stable (Potato) n'est pas affectée par ces problèmes.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.3.p24.17-3 et ultérieure.
Nous vous recommandons de mettre à jour vos paquets w3mmee.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.