]> granicus.if.org Git - python/commitdiff
bpo-35746: Credit Colin Read and Nicolas Edet (GH-11863)
authorVictor Stinner <vstinner@redhat.com>
Fri, 15 Feb 2019 11:25:47 +0000 (12:25 +0100)
committerGitHub <noreply@github.com>
Fri, 15 Feb 2019 11:25:47 +0000 (12:25 +0100)
Add credit for the cert parser vulnerability. Mention also Cisco
TALOS-2018-0758 identifier.

Misc/NEWS.d/3.8.0a1.rst

index d8c8f9fe40027bcc8ad64cbce0cf0943a297fdbb..b838965b69f2f6c97d7afbfcf558525646430966 100644 (file)
@@ -6,7 +6,8 @@
 
 [CVE-2019-5010] Fix a NULL pointer deref in ssl module. The cert parser did
 not handle CRL distribution points with empty DP or URI correctly. A
-malicious or buggy certificate can result into segfault.
+malicious or buggy certificate can result into segfault. Vulnerability
+(TALOS-2018-0758) reported by Colin Read and Nicolas Edet of Cisco.
 
 ..