From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on aws-us-west-2-korg-lkml-1.web.codeaurora.org Received: from aws-us-west-2-korg-lkml-1.web.codeaurora.org (localhost.localdomain [127.0.0.1]) by smtp.lore.kernel.org (Postfix) with ESMTP id 27875C5518F for ; Tue, 4 Aug 2026 10:40:01 +0000 (UTC) Subject: Re: [scarthgap] [PATCH 1/7] curl: ignore CVE-2026-4873 To: openembedded-core@lists.openembedded.org From: "Deepak Rathore" X-Originating-Location: Mumbai, Maharashtra, IN (151.186.177.83) X-Originating-Platform: Windows Edge 151 User-Agent: GROUPS.IO Web Poster MIME-Version: 1.0 Date: Tue, 04 Aug 2026 03:39:53 -0700 References: <20260629104801.972184-1-adongare@cisco.com> In-Reply-To: Message-ID: <1255869.1785839993001341750@lists.openembedded.org> Content-Type: multipart/alternative; boundary="qKelleHeD4RoXoQ1vse5" List-Id: X-Webhook-Received: from 45-33-107-173.ip.linodeusercontent.com [45.33.107.173] by aws-us-west-2-korg-lkml-1.web.codeaurora.org with HTTPS for ; Tue, 04 Aug 2026 10:40:01 -0000 X-Groupsio-URL: https://lists.openembedded.org/g/openembedded-core/message/242715 --qKelleHeD4RoXoQ1vse5 Content-Type: text/plain; charset="utf-8" Content-Transfer-Encoding: quoted-printable Hi Yoann, I have submitted v2 of this curl series after rebase and also include the f= ixed commit for CVE CVE-2026-4873 as per Paul suggestion in Wrynose curl series. Please see v2 patches as below: * openembedded-core@lists.openembedded.org | [scarthgap][PATCH v2 1/5] curl= : fix CVE-2026 -4873 ( https://lists.openembedded.org/g/openembedded-core/t= opic/120591390 ) * openembedded-core@lists.openembedded.org | [scarthgap][PATCH v2 2/5] curl= : fix CVE-2026 -5545 ( https://lists.openembedded.org/g/openembedded-core/t= opic/120591391 ) * openembedded-core@lists.openembedded.org | [scarthgap][PATCH v2 3/5] curl= : fix CVE-2026 -6253 ( https://lists.openembedded.org/g/openembedded-core/t= opic/120591392 ) * openembedded-core@lists.openembedded.org | [scarthgap][PATCH v2 4/5] curl= : fix CVE-2026 -6429 ( https://lists.openembedded.org/g/openembedded-core/t= opic/120591397 ) * openembedded-core@lists.openembedded.org | [scarthgap][PATCH v2 5/5] curl= : fix CVE-2026 -7168 ( https://lists.openembedded.org/g/openembedded-core/t= opic/120591399 ) Please review. Regards, Deepak --qKelleHeD4RoXoQ1vse5 Content-Type: text/html; charset="utf-8" Content-Transfer-Encoding: quoted-printable --qKelleHeD4RoXoQ1vse5--