package/e2fsprogs: security bump to version 1.45.5
authorTitouan Christophe <titouan.christophe@railnova.eu>
Wed, 5 Feb 2020 16:56:23 +0000 (17:56 +0100)
committerThomas Petazzoni <thomas.petazzoni@bootlin.com>
Wed, 5 Feb 2020 19:33:34 +0000 (20:33 +0100)
commit31b8b08b47043044be38b3c50b9e872a150ac8e5
tree41cd5b183c4146c261f621bfb9b853c0d127148e
parentf17792ed53e1dedb2938abb2ada90f8cb5a50356
package/e2fsprogs: security bump to version 1.45.5

This fixes CVE-2019-5188:
A code execution vulnerability exists in the directory rehashing
functionality of E2fsprogs e2fsck 1.45.4. A specially crafted ext4
directory can cause an out-of-bounds write on the stack, resulting
in code execution. An attacker can corrupt a partition to trigger
this vulnerability.

Also change the hash file to the new spacing convention introduced
by Yann E. Morin.

Signed-off-by: Titouan Christophe <titouan.christophe@railnova.eu>
Signed-off-by: Thomas Petazzoni <thomas.petazzoni@bootlin.com>
package/e2fsprogs/e2fsprogs.hash
package/e2fsprogs/e2fsprogs.mk