tinyproxy: patch CVE-2026-31842

Backport commit identified by Debian[1]

Details:
https://nvd.nist.gov/vuln/detail/cve-2026-31842

[1]https://security-tracker.debian.org/tracker/CVE-2026-31842

Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
Signed-off-by: Anuj Mittal <anuj.mittal@oss.qualcomm.com>
This commit is contained in:
Ankur Tyagi
2026-09-15 10:13:33 +05:30
committed by Anuj Mittal
parent 6b06704ac1
commit 985acd9e7c
2 changed files with 34 additions and 0 deletions
@@ -0,0 +1,33 @@
From ed5252d213a68546feaff68e2b40e401d2c2afd4 Mon Sep 17 00:00:00 2001
From: rofl0r <rofl0r@users.noreply.github.com>
Date: Fri, 3 Apr 2026 11:21:23 +0200
Subject: [PATCH] reqs: fix case-sensitive matching of "chunked" (#605)
the chunked transfer encoding needs to be matched in a case-
insensitive manner.
closes #604
(cherry picked from commit 879bf844abffa0bf5fae6aff0c73179024dd9f98)
CVE: CVE-2026-31842
Upstream-Status: Backport [https://github.com/tinyproxy/tinyproxy/commit/879bf844abffa0bf5fae6aff0c73179024dd9f98]
Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
---
src/reqs.c | 2 +-
1 file changed, 1 insertion(+), 1 deletion(-)
diff --git a/src/reqs.c b/src/reqs.c
index 7aacfd3..8b68538 100644
--- a/src/reqs.c
+++ b/src/reqs.c
@@ -850,7 +850,7 @@ static int is_chunked_transfer (pseudomap *hashofheaders)
{
char *data;
data = pseudomap_find (hashofheaders, "transfer-encoding");
- return data ? !strcmp (data, "chunked") : 0;
+ return data ? !strcasecmp (data, "chunked") : 0;
}
/*
@@ -9,6 +9,7 @@ SRC_URI = "https://github.com/${BPN}/${BPN}/releases/download/${PV}/${BP}.tar.gz
file://run-ptest \
file://CVE-2026-3945-1.patch \
file://CVE-2026-3945-2.patch \
file://CVE-2026-31842.patch \
"
SRC_URI[sha256sum] = "9bcf46db1a2375ff3e3d27a41982f1efec4706cce8899ff9f33323a8218f7592"