Add NEWS entry for CVE-2020-6096 (bug 25620)
authorAurelien Jarno <aurelien@aurel32.net>
Sun, 12 Jul 2020 19:58:43 +0000 (21:58 +0200)
committerAurelien Jarno <aurelien@aurel32.net>
Thu, 16 Jul 2020 04:56:59 +0000 (06:56 +0200)
Reviewed-by: Carlos O'Donell <carlos@redhat.com>
NEWS

diff --git a/NEWS b/NEWS
index 81b014a..5051e80 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -174,6 +174,11 @@ Security related changes:
   CVE-2020-1752: A use-after-free vulnerability in the glob function when
   expanding ~user has been fixed.
 
+  CVE-2020-6096: A signed comparison vulnerability in the ARMv7 memcpy and
+  memmove functions has been fixed.  Discovered by Jason Royes and Samual
+  Dytrych of the Cisco Security Assessment and Penetration Team (See
+  TALOS-2020-1019).
+
 The following bugs are resolved with this release:
 
   [The release manager will add the list generated by