qtbase-opensource-src.git
5 years agoadd an expansion limit for entities
Debian Qt/KDE Maintainers [Fri, 26 Jun 2020 16:47:18 +0000 (17:47 +0100)]
add an expansion limit for entities

Origin: upstream, https://code.qt.io/cgit/qt/qtbase.git/commit/?id=fd4be84d23a0db41
Last-Update: 2020-02-27

Recursively defined entities can easily exhaust all available
memory. Limit entity expansion to a default of 4096 characters to
avoid DoS attacks when a user loads untrusted content.

Added a setter and getter to allow modifying the expansion limit.

QXmlStreamReader does now by default limit the expansion of entities
to 4096 characters. Documents where a single entity expands to more
characters than the limit are not considered well formed. The limit
is there to avoid DoS attacks through recursively expanding entities
when loading untrusted content. The limit can be changed through the
QXmlStreamReader::setEntityExpansionLimit() method.

Gbp-Pq: Name CVE-2015-9541.diff

5 years agoqtbase-opensource-src (5.14.2+dfsg-4) unstable; urgency=medium
Dmitry Shachnev [Fri, 26 Jun 2020 16:47:18 +0000 (17:47 +0100)]
qtbase-opensource-src (5.14.2+dfsg-4) unstable; urgency=medium

  * Restore debian/patches/armv4.diff, it is still needed for clang
    (see https://bugs.debian.org/963709#20 for details).

[dgit import unpatched qtbase-opensource-src 5.14.2+dfsg-4]

5 years agoImport qtbase-opensource-src_5.14.2+dfsg-4.debian.tar.xz
Dmitry Shachnev [Fri, 26 Jun 2020 16:47:18 +0000 (17:47 +0100)]
Import qtbase-opensource-src_5.14.2+dfsg-4.debian.tar.xz

[dgit import tarball qtbase-opensource-src 5.14.2+dfsg-4 qtbase-opensource-src_5.14.2+dfsg-4.debian.tar.xz]

5 years agoImport qtbase-opensource-src_5.14.2+dfsg.orig.tar.xz
Dmitry Shachnev [Sat, 18 Apr 2020 17:50:59 +0000 (18:50 +0100)]
Import qtbase-opensource-src_5.14.2+dfsg.orig.tar.xz

[dgit import orig qtbase-opensource-src_5.14.2+dfsg.orig.tar.xz]