* SECURITY UPDATE: InRelease verification bypass 0.9.7.8
authorMichael Vogt <egon@debian-devbox>
Thu, 14 Mar 2013 13:26:43 +0000 (14:26 +0100)
committerMichael Vogt <egon@debian-devbox>
Thu, 14 Mar 2013 13:26:43 +0000 (14:26 +0100)
commit55971004215609a02ca19c59bd058da20729ba11
tree2cd26c24d0304768750c80d8361d6a031d8f99e4
parentee5505af11ee4708704a296bddac5120314ef37a
* SECURITY UPDATE: InRelease verification bypass
  - CVE-2013-1051

* apt-pkg/deb/debmetaindex.cc,
  test/integration/test-bug-595691-empty-and-broken-archive-files,
  test/integration/test-releasefile-verification:
  - disable InRelease downloading until the verification issue is
    fixed, thanks to Ansgar Burchardt for finding the flaw
51 files changed:
apt-pkg/deb/debmetaindex.cc
configure.in
debian/changelog
debian/control
doc/apt-verbatim.ent
doc/po/apt-doc.pot
po/apt-all.pot
po/ar.po
po/ast.po
po/bg.po
po/bs.po
po/ca.po
po/cs.po
po/cy.po
po/da.po
po/de.po
po/dz.po
po/el.po
po/es.po
po/eu.po
po/fi.po
po/fr.po
po/gl.po
po/hu.po
po/it.po
po/ja.po
po/km.po
po/ko.po
po/ku.po
po/lt.po
po/mr.po
po/nb.po
po/ne.po
po/nl.po
po/nn.po
po/pl.po
po/pt.po
po/pt_BR.po
po/ro.po
po/ru.po
po/sk.po
po/sl.po
po/sv.po
po/th.po
po/tl.po
po/uk.po
po/vi.po
po/zh_CN.po
po/zh_TW.po
test/integration/test-bug-595691-empty-and-broken-archive-files
test/integration/test-releasefile-verification