]> git.ipfire.org Git - thirdparty/glibc.git/commitdiff
Add NEWS entry for CVE-2020-6096 (bug 25620)
authorAurelien Jarno <aurelien@aurel32.net>
Sun, 12 Jul 2020 19:58:43 +0000 (21:58 +0200)
committerDmitry V. Levin <ldv@altlinux.org>
Mon, 16 Nov 2020 08:00:00 +0000 (08:00 +0000)
Reviewed-by: Carlos O'Donell <carlos@redhat.com>
(cherry picked from commit 17400c4bcd57d84add1da3aa93248ef2efdb0ccb)

NEWS

diff --git a/NEWS b/NEWS
index cf36993718a2ecafa3eeba32ee45eaa4fb970191..ca2012de459d9b9c2fcd3dcea36b189ad38d15a6 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -76,6 +76,11 @@ Security related changes:
   CVE-2020-1752: A use-after-free vulnerability in the glob function when
   expanding ~user has been fixed.
 
+  CVE-2020-6096: A signed comparison vulnerability in the ARMv7 memcpy and
+  memmove functions has been fixed.  Discovered by Jason Royes and Samual
+  Dytrych of the Cisco Security Assessment and Penetration Team (See
+  TALOS-2020-1019).
+
 The following bugs are resolved with this release:
 
   [6889] 'PWD' mentioned but not specified
@@ -159,6 +164,7 @@ The following bugs are resolved with this release:
   [25232] No const correctness for strchr et al. for Clang++
   [25414] 'glob' use-after-free bug (CVE-2020-1752)
   [25423] Array overflow in backtrace on powerpc
+  [25620] libc: Signed comparison vulnerability in the ARMv7 memcpy() (CVE-2020-6096)
 
 \f
 Version 2.27