Overly broad permissions can turn one compromised account into a much larger security problem. Learn how to reduce unnecessary access, review privileges, and apply least privilege across modern Linux systems. Review Linux Privileges×

Alerts This Week
Warning Icon 1 507
Alerts This Week
Warning Icon 1 507

Slackware 14.1: 2016-141-01 Urgent: Curl TLS Security Bypass Issue

slackware
Calendar Grey May 20, 2016
Scroller Slackware
Curl libraries have been refreshed for Slackware to resolve a crucial TLS certificate bypass vulnerability. System update is advised to strengthen security measures.
New curl packages are available for Slackware 13.0, 13.1, 13.37, 14.0, 14.1, and -current to fix a security issue

Summary

Here are the details from the Slackware 14.1 ChangeLog: patches/packages/curl-7.49.0-i486-1_slack14.1.txz: Upgraded. Fixed a TLS certificate check bypass with mbedTLS/PolarSSL. For more information, see: https://curl.se/docs/CVE-2016-3739.html https://www.cve.org/CVERecord?id=CVE-2016-3739 (* Security fix *)

Where Find New Packages

Thanks to the friendly folks at the OSU Open Source Lab (https://osuosl.org/) for donating FTP and rsync hosting to the Slackware project! :-)
Also see the "Get Slack" section on http://www.slackware.com/ for additional mirror sites near you.
Updated package for Slackware 13.0:
Updated package for Slackware x86_64 13.0:
Updated package for Slackware 13.1:
Updated package for Slackware x86_64 13.1:
Updated package for Slackware 13.37:
Updated package for Slackware x86_64 13.37:
Updated package for Slackware 14.0:
Updated package for Slackware x86_64 14.0:
Updated package for Slackware 14.1:
Updated package for Slackware x86_64 14.1:
Updated package for Slackware -current:
Updated package for Slackware x86_64 -current:

MD5 Signatures

Slackware 13.0 package: d657e1ea76588050d686770665617019 curl-7.49.0-i486-1_slack13.0.txz
Slackware x86_64 13.0 package: 9abe0a5a965d68287c418be47eea479b curl-7.49.0-x86_64-1_slack13.0.txz
Slackware 13.1 package: 7235f0e3fb0a51ec1c1853b069d0f871 curl-7.49.0-i486-1_slack13.1.txz
Slackware x86_64 13.1 package: 0585a8ef272683fb349cba00dd2b00b3 curl-7.49.0-x86_64-1_slack13.1.txz
Slackware 13.37 package: b08998240795985d4571b8c0e102c077 curl-7.49.0-i486-1_slack13.37.txz
Slackware x86_64 13.37 package: d794f422f773c9d882ab56bc4cf89827 curl-7.49.0-x86_64-1_slack13.37.txz
Slackware 14.0 package: f3183e6f2dec4ced5a939ca34def4b70 curl-7.49.0-i486-1_slack14.0.txz
Slackware x86_64 14.0 package: 4e35da7c15e7adadaf377ec5998faa3f curl-7.49.0-x86_64-1_slack14.0.txz
Slackware 14.1 package: 5019d5453754d35a124cf1bb7a3a10a7 curl-7.49.0-i486-1_slack14.1.txz
Slackware x86_64 14.1 package: be69e1b1fa061c51ee0770e85bb1aeef curl-7.49.0-x86_64-1_slack14.1.txz
Slackware -current package: a96e0edea184dbb4250dc226a29bd575 n/curl-7.49.0-i586-1.txz
Slackware x86_64 -current package: 8aec9ab909548d72e415e55b89c4a1c8 n/curl-7.49.0-x86_64-1.txz

Severity
important
Lowest
Low
Medium
High
Critical

Get the latest News and Insights

Get the latest Linux and open source security news straight to your inbox.

Installation Instructions

Installation instructions: Upgrade the package as root: # upgradepkg curl-7.49.0-i486-1_slack14.1.txz