package/wolfssl: security bump to version 3.5.17
authorPeter Korsgaard <peter@korsgaard.com>
Wed, 16 Jan 2019 12:45:21 +0000 (13:45 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Wed, 16 Jan 2019 15:37:52 +0000 (16:37 +0100)
commit4e1b3c6e9f9096f0906ff508c21818408bd1e4b6
tree2c024925e43c24c373fc6098f1dbbf41ea0d3c06
parent9b575e3beed884122d19bfe554ec69550d8baa07
package/wolfssl: security bump to version 3.5.17

From the release notes:

This release of wolfSSL includes a fix for 1 security vulnerability.

Medium level fix for potential cache attack with a variant of
Bleichenbacher’s attack.  Earlier versions of wolfSSL leaked PKCS #1 v1.5
padding information during private key decryption that could lead to a
potential padding oracle attack.  It is recommended that users update to the
latest version of wolfSSL if they have RSA cipher suites enabled and have
the potential for malicious software to be ran on the same system that is
performing RSA operations.  Users that have only ECC cipher suites enabled
and are not performing RSA PKCS #1 v1.5 Decryption operations are not
vulnerable.  Also users with TLS 1.3 only connections are not vulnerable to
this attack.  Thanks to Eyal Ronen (Weizmann Institute), Robert Gillham
(University of Adelaide), Daniel Genkin (University of Michigan), Adi Shamir
(Weizmann Institute), David Wong (NCC Group), and Yuval Yarom (University of
Adelaide and Data61) for the report.

The paper for further reading on the attack details can be found at
http://cat.eyalro.net/cat.pdf

Drop now upstreamed patch.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/wolfssl/0001-Fix-issue-with-the-creation-of-dummy-fips.h-header.patch [deleted file]
package/wolfssl/wolfssl.hash
package/wolfssl/wolfssl.mk