From 99a390e65fca2daa3ed23701cc14d5d82151efe0 Mon Sep 17 00:00:00 2001 From: Robert Scott Date: Wed, 19 Jan 2022 19:46:43 +0000 Subject: [PATCH] wolfssl: add patch for CVE-2022-23408 --- pkgs/development/libraries/wolfssl/default.nix | 9 +++++++++ 1 file changed, 9 insertions(+) diff --git a/pkgs/development/libraries/wolfssl/default.nix b/pkgs/development/libraries/wolfssl/default.nix index 42505311acd9..24bf77dd1521 100644 --- a/pkgs/development/libraries/wolfssl/default.nix +++ b/pkgs/development/libraries/wolfssl/default.nix @@ -1,6 +1,7 @@ { lib , stdenv , fetchFromGitHub +, fetchpatch , autoreconfHook }: @@ -15,6 +16,14 @@ stdenv.mkDerivation rec { sha256 = "sha256-rv9D+P42RMH1O4YLQbZIEkD6KQfs8KgYjhnHeA9vQqE="; }; + patches = [ + (fetchpatch { + name = "CVE-2022-23408.patch"; + url = "https://github.com/wolfSSL/wolfssl/commit/73b4cc9476f6355a91138f545f3fd007ce058255.patch"; + sha256 = "0r3z6ybmx3ylnw9zdva3gq4jy691r471qvhy6dvdgmdksh2kx63v"; + }) + ]; + # Almost same as Debian but for now using --enable-all --enable-reproducible-build instead of --enable-distro to ensure options.h gets installed configureFlags = [ "--enable-all"