En el SNS Advisory nº32 se ha informado de una vulnerabilidad de desbordamiento de búfer en la rutina que procesa las cabeceras MIME que devuelven los servidores web. Un administrador malicioso de un servidor web podría aprovechar esto y hacer que el cliente web ejecutase código arbitrario.
w3m maneja las cabeceras MIME incluídas en el mensaje de petición y respuesta de la comunicación HTTP como cualquier otro navegador web. Se producirá un desbordamiento de búfer cuando w3m reciba una cabecera MIME codificada con formato base64.
Este problema ha sido arreglado por el mantenedor en la versión 0.1.10+0.1.11pre+kokb23-4 de w3m y w3m-ssl (la versión con SSL activado), ambas para Debian GNU/Linux 2.2.
Le recomendamos que actualice sus paquetes w3m inmedietamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.