systemd.git
6 years agosd-bus: enforce a size limit on D-Bus object paths
Martin Pitt [Sun, 17 Feb 2019 09:17:45 +0000 (10:17 +0100)]
sd-bus: enforce a size limit on D-Bus object paths

Replace stack with heap allocation. This avoids accessing/modifying
memory outside of the allocated stack region by sending specially
crafted D-Bus messages with very large object paths.

Vulnerability discovered by Chris Coulson <chris.coulson@canonical.com>,
patch provided by Riccardo Schirone <rschiron@redhat.com>.

CVE-2019-6454

Gbp-Pq: Name sd-bus-enforce-a-size-limit-on-D-Bus-object-paths.patch

6 years agosystemd (241-6+rpi1) bullseye-staging; urgency=medium
Raspbian forward porter [Sat, 13 Jul 2019 01:30:09 +0000 (02:30 +0100)]
systemd (241-6+rpi1) bullseye-staging; urgency=medium

  [changes brought forward from 239-9+rpi1 by Peter Michael Green <plugwash@raspbian.org> at Thu, 20 Sep 2018 20:22:45 +0000]
  * Disable testsuite, it fails on some of our buildboxes (probablly because of
    old kernels).
  * Add breaks on raspi-copies-and-fills, it doesn't seem to get on with
    this version of systemd/udev.

  [changes brought forward from 239-9+rpi2 by Peter Michael Green <plugwash@raspbian.org> at Thu, 20 Sep 2018 22:47:19 +0000]
  * Force build with gcc-7 (LP: #1793415)

  [changes brought forward from 241-1+rpi2 by Peter Michael Green <plugwash@raspbian.org> at Tue, 02 Apr 2019 19:29:26 +0000]
  * Bump "breaks" on raspi-copies-and-fills to << 0.12
    (raspi-copies-and-fills was reverted by the raspberry pi foundation)

[dgit import unpatched systemd 241-6+rpi1]

6 years agoImport systemd_241-6+rpi1.debian.tar.xz
Raspbian forward porter [Sat, 13 Jul 2019 01:30:09 +0000 (02:30 +0100)]
Import systemd_241-6+rpi1.debian.tar.xz

[dgit import tarball systemd 241-6+rpi1 systemd_241-6+rpi1.debian.tar.xz]

6 years agoImport systemd_241.orig.tar.gz
Felipe Sateler [Thu, 21 Feb 2019 23:10:15 +0000 (23:10 +0000)]
Import systemd_241.orig.tar.gz

[dgit import orig systemd_241.orig.tar.gz]