CVE-2019-5435: Integer overflows in curl_url_set CVE-2019-5436: tftp: use the current blksize for recvfrom()