mosquitto: security bump to version 1.4.15
authorPeter Korsgaard <peter@korsgaard.com>
Wed, 28 Feb 2018 23:11:40 +0000 (00:11 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Thu, 1 Mar 2018 22:03:56 +0000 (23:03 +0100)
commitf4df4a18e5dd4702f842e61ee815f13afd93c366
treebf8d8181985a5a56cf30f5c6d167d1d6abf3b257
parent7c970b06ea4cfc235eefedd967551d165c1dd7ca
mosquitto: security bump to version 1.4.15

Fixes CVE-2017-7651: Unauthenticated clients can send a crafted CONNECT
packet which causes large amounts of memory use in the broker.  If multiple
clients do this, an out of memory situation can occur and the system may
become unresponsive or the broker will be killed by the operating system.

The fix addresses the problem by limiting the permissible size for CONNECT
packet, and by adding a memory_limit configuration option that allows the
broker to self limit the amount of memory it uses.

The hash of new tarball is not (yet) available through download.php, so use
a locally calculated hash.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/mosquitto/mosquitto.hash
package/mosquitto/mosquitto.mk