]> rtime.felk.cvut.cz Git - coffee/buildroot.git/commit
glibc: security bump to the latest commit on 2.26 branch
authorPeter Korsgaard <peter@korsgaard.com>
Thu, 15 Feb 2018 23:01:00 +0000 (00:01 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Sun, 18 Feb 2018 20:55:40 +0000 (21:55 +0100)
commitf55ab4a08ff8e02575759d58a7972824e792e657
treeb07699515bac887acb7025bcfad17657739907c1
parent44cec6431c97da810f92d1590292799a17ea9cdc
glibc: security bump to the latest commit on 2.26 branch

Fixes the following security issues according to NEWS:

CVE-2018-6485: An integer overflow in the implementation of the
posix_memalign in memalign functions in the GNU C Library (aka

CVE-2018-6551: The malloc implementation in the GNU C Library (aka glibc or
libc6), from version 2.24 to 2.26 on powerpc, and only in version 2.26 on
i386, did not properly handle malloc calls with arguments close to SIZE_MAX
and could return a pointer to a heap region that is smaller than requested,
eventually leading to heap corruption.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/glibc/glibc.hash
package/glibc/glibc.mk