]> git.ipfire.org Git - people/pmueller/ipfire-2.x.git/commit
xz: Revert back to version 5.4.5 due to backdoor issue
authorAdolf Belka <adolf.belka@ipfire.org>
Sat, 30 Mar 2024 08:14:58 +0000 (09:14 +0100)
committerMichael Tremer <michael.tremer@ipfire.org>
Sat, 30 Mar 2024 11:52:42 +0000 (11:52 +0000)
commit1b8437340bc1c4b343640690692071795716ba80
tree065e413ade9a267098e838320023680354d29d34
parent9dd2a4635fbc9d3da96c7916cd0bf2d5cd24d145
xz: Revert back to version 5.4.5 due to backdoor issue

- xz version 5.6.0 and 5.6.1 discovered to have been backdoored by what looks to have
   been one of the xz devs.
- IPFire looks not to be affected by the problem as we don't patch openssh to be linked
   with liblzma
- However due to question marks about what else might be in these 5.6.x versions it is
   better to revert back to a version that did not have the build-to-host.m4 file with the
   code that modifies the build if it meets certain criteria.

Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
config/rootfiles/common/xz
lfs/xz