package/dbus: security bump to version 1.12.18
authorFabrice Fontaine <fontaine.fabrice@gmail.com>
Sun, 14 Jun 2020 19:44:01 +0000 (21:44 +0200)
committerYann E. MORIN <yann.morin.1998@free.fr>
Sun, 14 Jun 2020 20:11:11 +0000 (22:11 +0200)
commit7cee9d2659b72683f2630d47a11a26e43b837fb9
treee77a0a180b822a172e88d643a6dd6646da1b61a2
parent5303e72a80e44c265473706a2d4f3acb5010814f
package/dbus: security bump to version 1.12.18

- Fix CVE-2020-12049: An issue was discovered in dbus >= 1.3.0 before
  1.12.18. The DBusServer in libdbus, as used in dbus-daemon, leaks file
  descriptors when a message exceeds the per-message file descriptor
  limit. A local attacker with access to the D-Bus system bus or another
  system service's private AF_UNIX socket could use this to make the
  system service reach its file descriptor limit, denying service to
  subsequent D-Bus clients.
- Also update indentation in hash file (two spaces)

Signed-off-by: Fabrice Fontaine <fontaine.fabrice@gmail.com>
Signed-off-by: Yann E. MORIN <yann.morin.1998@free.fr>
package/dbus/dbus.hash
package/dbus/dbus.mk