Hironori Sakamoto, um dos desenvolvedores do w3m, encontrou duas vulnerabilidades relacionadas a segurança no programa w3w e associados. O navegador w3m não escapa adequadamente tags HTML no conteúdo de frames e atributos img alt. Um frame HTML malicioso ou atributo img alt pode enganar um usuário para enviar seus cookies locais que são usados para configuração. A informação não é enviada automaticamente.
Na atual distribuição estável (woody), este problema foi corrigido na versão 0.3.p23.3-1.5. Por favor, note que a atualização também contém um patch importante para fazer com o que programa funcione na plataforma powerpc novamente.
A antiga distribuição estável (potato), não é afetada por estes problemas.
Na distribuição instável (sid), este problema foi corrigido na versão 0.3.p24.17-3 e superior.
Nós recomendamos que você atualize seus pacotes w3mmee-ssl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.