package/webkitgtk: security bump to version 2.26.4
authorPeter Korsgaard <peter@korsgaard.com>
Sat, 15 Feb 2020 15:09:26 +0000 (16:09 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Sun, 16 Feb 2020 11:54:41 +0000 (12:54 +0100)
commit97ce61f633b02b1362cb9b9c93b9137a30065747
tree349ffcd4d6ec8f813d640f8ea57233096ceb0ea1
parentec1ff802df9a0f17dd2b734ba536a5e206aa5aa4
package/webkitgtk: security bump to version 2.26.4

Fixes the following security issues:

- CVE-2020-3862: Impact: A malicious website may be able to cause a denial
  of service.  Description: A denial of service issue was addressed with
  improved memory handling.

- CVE-2020-3864: Impact: A DOM object context may not have had a unique
  security origin.  Description: A logic issue was addressed with improved
  validation.

- CVE-2020-3865: Impact: A top-level DOM object context may have incorrectly
  been considered secure.  Description: A logic issue was addressed with
  improved validation.

- CVE-2020-3867: Impact: Processing maliciously crafted web content may lead
  to universal cross site scripting.  Description: A logic issue was
  addressed with improved state management.

- CVE-2020-3868: Impact: Processing maliciously crafted web content may lead
  to arbitrary code execution.  Description: Multiple memory corruption
  issues were addressed with improved memory handling.

For more details, see the advisory:
https://webkitgtk.org/security/WSA-2020-0002.html

While we are at it, adjust the white space in the .hash function to match
the new agreements.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/webkitgtk/webkitgtk.hash
package/webkitgtk/webkitgtk.mk