curl.git
20 months agocurl (7.88.1-10+deb12u6) bookworm; urgency=medium
Guilherme Puida Moreira [Tue, 2 Apr 2024 23:02:10 +0000 (20:02 -0300)]
curl (7.88.1-10+deb12u6) bookworm; urgency=medium

  * Team upload.

  [ Sergio Durigan Junior ]
  * d/p/openldap-create-ldap-URLs-correctly-for-IPv6-addresses.patch:
    (Closes: #1053643)

  [ Guilherme Puida Moreira ]
  * Add patches to fix CVE-2024-2004 and CVE-2024-2398.
    - CVE-2024-2004: When a protocol selection parameter disables all
      protocols without adding any then the default set of protocols would
      remain in the allowed set due to an error in the logic for removing
      protocols.
    - CVE-2024-2398: When an application tells libcurl it wants to allow
      HTTP/2 server push and the amount of received headers for the push
      surpasses the maximum allowed limit (1000), libcurl aborts the server
      push and leaks the memory allocated for the previously allocated
      headers.
  * d/p/openldap-create-ldap-URLs-correctly-for-IPv6-addresses.patch:
    Refresh patch.

[dgit import unpatched curl 7.88.1-10+deb12u6]

20 months agoImport curl_7.88.1-10+deb12u6.debian.tar.xz
Guilherme Puida Moreira [Tue, 2 Apr 2024 23:02:10 +0000 (20:02 -0300)]
Import curl_7.88.1-10+deb12u6.debian.tar.xz

[dgit import tarball curl 7.88.1-10+deb12u6 curl_7.88.1-10+deb12u6.debian.tar.xz]

2 years agoImport curl_7.88.1.orig.tar.gz
Samuel Henrique [Mon, 20 Feb 2023 22:35:53 +0000 (22:35 +0000)]
Import curl_7.88.1.orig.tar.gz

[dgit import orig curl_7.88.1.orig.tar.gz]