lftp is affected by curl CVE-2014-0139

Vitezslav Cizek <[email protected]> Tue, 9 Dec 2014 18:46:32 +0100
Newsgroups gmane.network.lftp.user
Organization SUSE Linux s.r.o.
Message-ID <[email protected]>
Hi,
I've noticed lftp is using code borrowed from curl.
That makes lftp affected by CVE-2014-0139:
http://curl.haxx.se/docs/adv_20140326B.html

It's not the most critical vulnerability, but anyway,
I'll suggest to update to code from latest curl for the next release.

-- 
Vita Cizek

_______________________________________________
lftp mailing list
[email protected]
http://univ.uniyar.ac.ru/mailman/listinfo/lftp
signature.asc (application/pgp-signature, 819 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=moaF
-----END PGP SIGNATURE-----