[Security-team] UI: curl

Vladimir Lettiev crux на gorodmasterov.com
Пн Дек 26 14:48:22 MSK 2005


Что-то я не вижу в сборке curl в обновлениях для ALM24 патча для 
CVE-2005-3185 ( http://curl.haxx.se/libcurl-ntlmbuf.patch ). Надо также 
проверить корректен ли патч апстрима, возможно другие дистрибьюторы 
улучшили его.

Кстати, в wget это было исправлено с использованием вместо статического 
массива - динамического, правда в конце забыли сказать free(ntlmbuf), но 
это наверно не критично.

-- 
С уважением, Владимир Леттиев aka crux <crux на gorodmasterov.com>


Подробная информация о списке рассылки Security-team