Hironori Sakamoto, en af w3m-udviklerne, har opdaget to sikkerhedssårbarheder i w3m og tilknyttede programmer. w3m-browseren inkapsler ikke HTML-mærker (tags) korrekt i frame-indhold og img alt-attributter. En ondsindet HTML-frame eller img alt-attribut kan snyde en bruger til at sende sine lokale cookies, der anvendes til opsætningen. Oplysningerne lækkes dog ikke automatisk.
I den stabile distribution (woody) er disse problemer rettet i version 0.3.p23.3-1.5. Bemærk, at opdateringen også indeholder en vigtig rettelse, der igen får programmet til at fungere på powerpc-platformen.
Den gamle stabile distribution (potato) er ikke påvirket af disse problemer.
I den ustabile distribution (sid) er disse problemer rettet i version 0.3.p24.17-3 og senere.
Vi anbefaler at du opgraderer dine w3mmee-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.