Hironori Sakamoto, un des développeurs w3m, a trouvé deux failles de sécurité dans w3m et autres programmes associés. Le navigateur w3m n'échappe pas proprement les balises HTML dans le contenu de cadre (frame) et dans les attributs alt pour img. Un cadre HTML ou un attribut alt conçu à dessein pourrait faire envoyer les témoins locaux utilisés pour la configuration à l'insu de l'utilisateur. L'information ne fuit pas automatiquement, cependant.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.3-2.4.
L'ancienne distribution stable (Potato) n'est pas affectée par ces problèmes.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.3.2.2-1 et ultérieure.
Nous vous recommandons de mettre à jour vos paquets w3m et w3m-ssl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.