~chromium-team/chromium-browser/chromium-browser.lucid

Viewing all changes in revision 665.

  • Committer: Micah Gersten
  • Date: 2012-12-04 18:17:53 UTC
  • mfrom: (664.1.3 lucid-update)
  • Revision ID: micahg@ubuntu.com-20121204181753-9ctz9nv3ybifqu9d
(merge from lp:~cmiller/chromium-browser/lucid-update)
 - fix version
 - Switch to xz orig tarball
 - drop xz-utils build-dep (in build-essential)
 - drop unity patches (not relevant)
 - drop grd_parse_fix.patch since we're not building with LP translations anymor
e

* Add localization support for ast, bs, en-AU, eo, hy, ia, ka, ku, kw, ms.
* No longer include Launchpad-generated translations.
* No longer expect unpacked tarball to contain "build-tree".
* Fix build warning about missing debian/source/format.  Set to "3.0
  (quilt)".
* Remove unnecessary glib-header-single-entry.patch .
* Make system-v8 patch use "type none" instead of "type settings".
* Manually set DEB_{BUILD,HOST}_ARCH when not already set, like when the
  executing program is not dpkg-buildpackage.
* Make rules file generate LASTCHANGE file at new location.
* Change get-sources command to kill script when it fails to disable
  gyp-chromium run from DEPS. Never fail silently again.
* Drop SCM revision from the version.
* New upstream version 23.0.1271.91
  - CVE-2012-5133: Use-after-free in SVG filters.
  - CVE-2012-5130: Out-of-bounds read in Skia.
  - CVE-2012-5132: Browser crash with chunked encoding.
  - CVE-2012-5134: Buffer underflow in libxml.
  - CVE-2012-5135: Use-after-free with printing.
  - CVE-2012-5136: Bad cast in input element handling.
* Includes CVE fixes for 23.0.1271.64
  - CVE-2012-5127: Integer overflow leading to out-of-bounds read in WebP
    handling.
  - CVE-2012-5120: Out-of-bounds array access in v8.
  - CVE-2012-5116: Use-after-free in SVG filter handling.
  - CVE-2012-5121: Use-after-free in video layout.
  - CVE-2012-5117: Inappropriate load of SVG subresource in img context.
  - CVE-2012-5119: Race condition in Pepper buffer handling.
  - CVE-2012-5122: Bad cast in input handling.
  - CVE-2012-5123: Out-of-bounds reads in Skia.
  - CVE-2012-5124: Memory corruption in texture handling.
  - CVE-2012-5125: Use-after-free in extension tab handling.
  - CVE-2012-5126: Use-after-free in plug-in placeholder handling.
  - CVE-2012-5128: Bad write in v8.

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: