package/go: security bump to 1.17.1
authorChristian Stewart <christian@paral.in>
Fri, 10 Sep 2021 09:44:14 +0000 (02:44 -0700)
committerPeter Korsgaard <peter@korsgaard.com>
Fri, 10 Sep 2021 13:17:04 +0000 (15:17 +0200)
commit280719ba7f10a43ee7a59c4ad89746841fb39ca1
tree13ad911c00d6379690fcc52b04a3c708bd3ee385
parente5ff29c4a286037b1e083de1dd9f5935edafd623
package/go: security bump to 1.17.1

The fix for CVE-2021-33196 can be bypassed by crafted inputs. As a result, the
NewReader and OpenReader functions in archive/zip can still cause a panic or an
unrecoverable fatal error when reading an archive that claims to contain a large
number of files, regardless of its actual size.

This is CVE-2021-39293.

https://golang.org/doc/devel/release.html#go1.16.minor

Signed-off-by: Christian Stewart <christian@paral.in>
Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/go/go.hash
package/go/go.mk