mirror of
git://git.yoctoproject.org/poky
synced 2026-09-27 14:03:45 +00:00
The pa_rtp_recv function in modules/rtp/rtp.c in the module-rtp-recv module in PulseAudio 5.0 and earlier allows remote attackers to cause a denial of service (assertion failure and abort) via an empty UDP packet. Fix it by picking a patch from pulseaudio upstream code. (From OE-Core rev: f9d7407e54f1fa3d3a316a5bbb8b80665e6f03fd) Signed-off-by: Shan Hai <shan.hai@windriver.com> Signed-off-by: Jackie Huang <jackie.huang@windriver.com> Signed-off-by: Saul Wold <sgw@linux.intel.com> Signed-off-by: Richard Purdie <richard.purdie@linuxfoundation.org>
15 lines
518 B
BlitzBasic
15 lines
518 B
BlitzBasic
require pulseaudio.inc
|
|
|
|
SRC_URI = "http://freedesktop.org/software/pulseaudio/releases/pulseaudio-${PV}.tar.xz \
|
|
file://0001-configure.ac-Check-only-for-libsystemd-not-libsystem.patch \
|
|
file://volatiles.04_pulse \
|
|
file://CVE-2014-3970.patch \
|
|
"
|
|
SRC_URI[md5sum] = "c43749838612f4860465e83ed62ca38e"
|
|
SRC_URI[sha256sum] = "99c13a8b1249ddbd724f195579df79484e9af6418cecf6a15f003a7f36caf939"
|
|
|
|
do_compile_prepend() {
|
|
mkdir -p ${S}/libltdl
|
|
cp ${STAGING_LIBDIR}/libltdl* ${S}/libltdl
|
|
}
|