https://bugzilla.redhat.com/show_bug.cgi?id=1399715
Bug ID: 1399715 Summary: CVE-2016-9623 w3m: Integer overflow resulting in segmentation fault Product: Security Response Component: vulnerability Keywords: Security Severity: medium Priority: medium Assignee: security-response-team@redhat.com Reporter: anemec@redhat.com CC: eng-i18n-bugs@redhat.com, i18n-bugs@lists.fedoraproject.org, pnemade@redhat.com
An integer overflow will occur in w3m while parsing maliciously crafted input.
Upstream bug:
https://github.com/tats/w3m/issues/33
Upstream fixes:
https://github.com/tats/w3m/commit/af592aa5f154f1b0366513ddc2f545032a7b8721
References:
http://seclists.org/oss-sec/2016/q4/488