Im SNS Advisory No. 32 wurde von einem Pufferüberlauf in der Routine, die von Web-Servern zurückgelieferte MIME-Header auswertet, berichtet. Ein bösartiger Web-Server Administrator konnte das ausnutzen, um beliebigen Code vom Client-Web-Browser ausführen zu lassen.
w3m behandelt MIME-Header, die in der Anfrage/Antwort-Nachricht der HTTP-Kommunikation inkludiert sind, wie jeder andere Web-Browser. Ein Pufferüberlauf tritt auf, wenn w3m einen MIME-verschlüsselten Header im base64-Format erhält.
Dieses Problem wurde vom Betreuer in der Version 0.1.10+0.1.11pre+kokb23-4 von w3m und w3m-ssl (für die SSL-unterstützte Version) behoben, beide für Debian GNU/Linux 2.2.
Wir empfehlen Ihnen, Ihre w3m-Pakete umgehend zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.