From 7e739d49b235c1692edbb51dcc23671eaa79fd4f Mon Sep 17 00:00:00 2001 From: Baruch Siach Date: Mon, 21 Oct 2024 14:54:17 +0300 Subject: [PATCH] package/libcurl: ignore CVE-2024-32928 This vulnerability only affects libcurl deployments in Nest products because of incorrect use. Signed-off-by: Baruch Siach Signed-off-by: Thomas Petazzoni --- package/libcurl/libcurl.mk | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/package/libcurl/libcurl.mk b/package/libcurl/libcurl.mk index 9bf7724e7d..71fb6152c7 100644 --- a/package/libcurl/libcurl.mk +++ b/package/libcurl/libcurl.mk @@ -32,6 +32,10 @@ LIBCURL_CONF_OPTS = \ --disable-ldap \ --disable-ldaps +# Only affects Nest products. +# https://nvd.nist.gov/vuln/detail/CVE-2024-32928 +LIBCURL_IGNORE_CVES += CVE-2024-32928 + ifeq ($(BR2_TOOLCHAIN_HAS_THREADS),y) LIBCURL_CONF_OPTS += --enable-threaded-resolver else