I SNS Advisory No. 32 blev der rapporteret om en sårbarhed i form af et bufferoverløb, i rutinen som fortolker MIME-headere returneret fra webservere. En ondsindet webserver-administrator kunne udnytte dette og få webbrowseren til at udføre vilkårlig kode.
w3m håndterer MIME-headere indeholdt i forspørgsels- og svarmeddelelser i HTTP-kommunikation som enhver anden webbrowser. Et bufferoverløb kan opstå når w3m modtager en MIME-indpakket header i base64-format.
Vedligeholderen har rettet problemet i version 0.1.10+0.1.11pre+kokb23-4 af w3m og w3m-ssl (udgaven med SSL-understøttelse), i Debian GNU/Linux 2.2.
Vi anbefaler at du omgående opgraderer dine w3m-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.