This update for erlang fixes the following issues
public_key application accepts non-CA certificates as intermediate issuers and this enables chain
forgery (bsc#1266449).public_key application does not check the validity period of the
OCSP responder certificate and allows for OCSP response response forgery (bsc#1266448).{
"binaries": [
{
"erlang": "27.1.3-160000.5.1",
"erlang-debugger": "27.1.3-160000.5.1",
"erlang-debugger-src": "27.1.3-160000.5.1",
"erlang-dialyzer": "27.1.3-160000.5.1",
"erlang-dialyzer-src": "27.1.3-160000.5.1",
"erlang-diameter": "27.1.3-160000.5.1",
"erlang-diameter-src": "27.1.3-160000.5.1",
"erlang-doc": "27.1.3-160000.5.1",
"erlang-epmd": "27.1.3-160000.5.1",
"erlang-et": "27.1.3-160000.5.1",
"erlang-et-src": "27.1.3-160000.5.1",
"erlang-jinterface": "27.1.3-160000.5.1",
"erlang-jinterface-src": "27.1.3-160000.5.1",
"erlang-observer": "27.1.3-160000.5.1",
"erlang-observer-src": "27.1.3-160000.5.1",
"erlang-reltool": "27.1.3-160000.5.1",
"erlang-reltool-src": "27.1.3-160000.5.1",
"erlang-src": "27.1.3-160000.5.1",
"erlang-wx": "27.1.3-160000.5.1",
"erlang-wx-src": "27.1.3-160000.5.1"
}
]
}