package/mpg123: security bump to version 1.25.12
authorPeter Korsgaard <peter@korsgaard.com>
Sun, 25 Aug 2019 06:47:37 +0000 (08:47 +0200)
committerPeter Korsgaard <peter@korsgaard.com>
Tue, 27 Aug 2019 20:18:05 +0000 (22:18 +0200)
commitb907d344d8a143c8567eb49f613e8b8c7ab288d9
tree12e7e98fc6ac48bd6c388bbc7d45e6353372156b
parentad9efda5789550711b6da7757478a8efae04cee1
package/mpg123: security bump to version 1.25.12

>From the release notes:
- Fix an out-of-bounds read of maximal two bytes for truncated RVA2 frames
  (oss-fuzz-bug 15975). The earlier fix around the same location needed
  one thought more. Actually, another though was needed, oss-fuzz-bug 16009
  documents the incomplete fix.

- Fix an invalid write of one zero byte for empty ID3v2 frames that demand
  de-unsyncing (oss-fuzz-bug 16050).

- Fix dynamic build with gcc -fsanitize=address (check for all dl functions
  before deciding that separate -ldl is not needed).

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/mpg123/mpg123.hash
package/mpg123/mpg123.mk