]> git.ipfire.org Git - people/pmueller/ipfire-2.x.git/commit - lfs/wget
wget: Update to 1.9.4
authorMatthias Fischer <matthias.fischer@ipfire.org>
Wed, 24 Jan 2018 07:32:24 +0000 (08:32 +0100)
committerMichael Tremer <michael.tremer@ipfire.org>
Wed, 24 Jan 2018 16:06:53 +0000 (16:06 +0000)
commitc5845b096d69375105837d17a55462afc5a0b2eb
treeb47419d6b89025d2e0147a195a6313cb657d993e
parentbe5c29b037f621ff3e74a56c13e5c337510483cf
wget: Update to 1.9.4

Excerpts from changelog (Details => http://git.savannah.gnu.org/cgit/wget.git):

"Switch off compression by default

Gzip compression has a number of bugs which need to be ironed out before we can support it
by default. Some of these stem from a misunderstanding of the HTTP spec, but a lot of them
are also due to many web servers not
being compliant with RFC 7231.

With this commit, I am marking GZip compression support as experimental
in GNU Wget pending further investigation and the addition of tests.

* src/http.c (gethttp): Fix bug that prevented all files from being decompressed

* src/host.c (sufmatch): Fix to domain matching

Replace HTTP urls with HTTPS where valid

Avoid redirecting output to file when tcgetpgrp fails
* src/log.c (check_redirect_output): tcgetpgrp can return -1 (ENOTTY),
be sure to check whether a valid controlling terminal exists before
redirecting. (Fixes: #51181)

Fix heap overflow in HTTP protocol handling (CVE-2017-13090)

Fix stack overflow in HTTP protocol handling (CVE-2017-13089)"

Best,
Matthias

Signed-off-by: Matthias Fischer <matthias.fischer@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
lfs/wget