Hironori Sakamoto, um dos desenvolvedores do w3m, encontrou duas vulnerabilidades relacionadas a segurança no programa w3w e associados. O navegador w3m não escapa adequadamente tags HTML no conteúdo de frames e atributos img alt. Um frame HTML malicioso ou atributo img alt pode enganar um usuário para enviar seus cookies locais que são usados para configuração. A informação não é enviada automaticamente.
Na atual distribuição estável (woody), este problema foi corrigido na versão 0.3-2.4.
A antiga distribuição estável (potato) não é afetada por este problema.
Na distribuição instável (sid), este problema foi corrigido na versão 0.3.2.2-1 e superior.
Nós recomendamos que você atualize seus pacotes w3m e w3m-ssl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.