libpng: security bump to version 1.6.27
authorGustavo Zacarias <gustavo@zacarias.com.ar>
Fri, 30 Dec 2016 13:28:43 +0000 (10:28 -0300)
committerPeter Korsgaard <peter@korsgaard.com>
Fri, 30 Dec 2016 20:12:43 +0000 (21:12 +0100)
Fixes a NULL pointer dereference bug in png_set_text_2()
CVE not assigned yet.

Signed-off-by: Gustavo Zacarias <gustavo@zacarias.com.ar>
Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/libpng/libpng.hash
package/libpng/libpng.mk

index d2c377da5815966ff4d932aa0d75100f9cff6347..237a54f9dae14c1c5f6f66d17144da303d4181bb 100644 (file)
@@ -1,4 +1,4 @@
-# From http://sourceforge.net/projects/libpng/files/libpng16/1.6.26/
-sha1 7a50569b26d57db9810409a59f1b87f8a8e387a3 libpng-1.6.26.tar.xz
+# From http://sourceforge.net/projects/libpng/files/libpng16/1.6.27/
+sha1 af5d742f5d0a6492133aed7790bb43e8854cca64 libpng-1.6.27.tar.xz
 # Locally computed:
-sha256 266743a326986c3dbcee9d89b640595f6b16a293fd02b37d8c91348d317b73f9  libpng-1.6.26.tar.xz
+sha256 fca2ffd97336356cdab9bfa8936b9d6dfd580a70205e5dfead3ac42cb054b57b  libpng-1.6.27.tar.xz
index abb49288a66c7ec44e4f56610df38d6b731ef107..4b3a4add884a5a7e53985b65b75ecc7d05c0cdd4 100644 (file)
@@ -4,7 +4,7 @@
 #
 ################################################################################
 
-LIBPNG_VERSION = 1.6.26
+LIBPNG_VERSION = 1.6.27
 LIBPNG_SERIES = 16
 LIBPNG_SOURCE = libpng-$(LIBPNG_VERSION).tar.xz
 LIBPNG_SITE = http://downloads.sourceforge.net/project/libpng/libpng${LIBPNG_SERIES}/$(LIBPNG_VERSION)