]> git.ipfire.org Git - thirdparty/krb5.git/commitdiff
Updates for krb5-1.12.3 krb5-1.12.3-final
authorTom Yu <tlyu@mit.edu>
Wed, 18 Feb 2015 21:23:49 +0000 (16:23 -0500)
committerTom Yu <tlyu@mit.edu>
Wed, 18 Feb 2015 22:06:05 +0000 (17:06 -0500)
28 files changed:
README
src/man/k5identity.man
src/man/k5login.man
src/man/k5srvutil.man
src/man/kadm5.acl.man
src/man/kadmin.man
src/man/kadmind.man
src/man/kdb5_ldap_util.man
src/man/kdb5_util.man
src/man/kdc.conf.man
src/man/kdestroy.man
src/man/kinit.man
src/man/klist.man
src/man/kpasswd.man
src/man/kprop.man
src/man/kpropd.man
src/man/kproplog.man
src/man/krb5-config.man
src/man/krb5.conf.man
src/man/krb5kdc.man
src/man/ksu.man
src/man/kswitch.man
src/man/ktutil.man
src/man/kvno.man
src/man/sclient.man
src/man/sserver.man
src/patchlevel.h
src/po/mit-krb5.pot

diff --git a/README b/README
index b9eff7172fe13984aca7dc580d1e30d9e720e271..a8a8f07d783378ed4e46ae7e609326bd8e61437d 100644 (file)
--- a/README
+++ b/README
@@ -6,7 +6,7 @@
 Copyright and Other Notices
 ---------------------------
 
-Copyright (C) 1985-2014 by the Massachusetts Institute of Technology
+Copyright (C) 1985-2015 by the Massachusetts Institute of Technology
 and its contributors.  All rights reserved.
 
 Please see the file named NOTICE for additional notices.
@@ -73,6 +73,49 @@ from using single-DES cryptosystems.  Among these is a configuration
 variable that enables "weak" enctypes, which defaults to "false"
 beginning with krb5-1.8.
 
+Major changes in 1.12.3 (2015-02-18)
+------------------------------------
+
+This is a bugfix release.  The krb5-1.12 release series is in
+maintenance, and for new deployments, installers should prefer the
+krb5-1.13 release series or later.
+
+* Fix multiple vulnerabilities in the LDAP KDC back end.
+  [CVE-2014-5354] [CVE-2014-5353]
+
+* Fix multiple kadmind vulnerabilities, some of which are based in the
+  gssrpc library. [CVE-2014-5352 CVE-2014-5352 CVE-2014-9421
+  CVE-2014-9422 CVE-2014-9423]
+
+krb5-1.12.3 changes by ticket ID
+--------------------------------
+
+8012    gssapi.dll tries to get initial creds even when some are
+        present
+8013    gssapi.dll fails to detect TGTs in the MSLSA cache when UAC is
+        enabled
+8036    Remove rtm_type_name()
+8064    Add missing salt from enctype in t_kdb.py test
+8067    Fix gss_process_context_token() [CVE-2014-5352]
+8068    Fix kadm5/gssrpc XDR double free [CVE-2014-9421]
+8069    Fix kadmind server validation [CVE-2014-9422]
+8070    Fix gssrpc data leakage [CVE-2014-9423]
+8125    Do not loop on principal unknown errors
+8126    Export function gss_add_cred_with_password
+8127    Check for null *iter_p in profile_iterator()
+8128    Fix OTP tests with pyrad 2.x
+8129    Use gssalloc_malloc for GSS error tokens
+8130    Fix typo in doc for krb5_get_init_creds_keytab()
+8131    Parse "ktadd -norandkey" in remote kadmin client
+8132    Report output ccache errors getting initial creds
+8133    Fix cursor leak in krb5_verify_init_creds
+8134    Remove length limit on PKINIT PKCS#12 prompt
+8135    Fix input race condition in t_skew.py
+8136    Update example enctypes in kdc_conf.rst
+8137    Fix LDAP misused policy name crash [CVE-2014-5353]
+8138    kadmind with ldap backend crashes when putting keyless entries
+        [CVE-2014-5354]
+
 Major changes in 1.12.2 (2014-08-11)
 ------------------------------------
 
index f8307b5205fb5aa2408cdd0a2ec7c9ec5dff33fd..b54e3f895813adb068fc5452e2d27d72ae9825c9 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "K5IDENTITY" "5" " " "1.12.2" "MIT Kerberos"
+.TH "K5IDENTITY" "5" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 k5identity \- Kerberos V5 client principal selection rules
 .
index cb0122cce40ba4851624ab0d9c1f80398cf5b966..ebb491f9c50ca94addcecf426c50d90f752ab9f1 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "K5LOGIN" "5" " " "1.12.2" "MIT Kerberos"
+.TH "K5LOGIN" "5" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 k5login \- Kerberos V5 acl file for host access
 .
index f11bd62334d07978968eff9a79ac543456743c1f..278b9b679a68ce943fa3539bd0561204f9c5a569 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "K5SRVUTIL" "1" " " "1.12.2" "MIT Kerberos"
+.TH "K5SRVUTIL" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 k5srvutil \- host key table (keytab) manipulation utility
 .
index 6e6a041fa57dedb9478ca20502643635ae9a26bc..ad8624724e88f045333c93b31f78d84528c40647 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KADM5.ACL" "5" " " "1.12.2" "MIT Kerberos"
+.TH "KADM5.ACL" "5" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kadm5.acl \- Kerberos ACL file
 .
index d1b04dabf60866c377df8a869e3a7353e956eb2f..b86eeebab0180cb3b7fff682dbabbacc915ba63b 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KADMIN" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KADMIN" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kadmin \- Kerberos V5 database administration program
 .
index 78106eba40fd1361fb7a26f52dc49e9dbe19a2f3..b7a08d0e5f17a2747a5570cb597b09f97377f6fc 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KADMIND" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KADMIND" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kadmind \- KADM5 administration server
 .
index e125c13a4a696703a392fa4dd9a79a93d19cf779..c82a7eee7c106464d37287371abf1cecdfabb911 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDB5_LDAP_UTIL" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KDB5_LDAP_UTIL" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kdb5_ldap_util \- Kerberos configuration utility
 .
index 3067fbdb596d3fd8c32f81f7eb8ca7ab3006e7ca..d58d10680737601b36197721befa24042570ad51 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDB5_UTIL" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KDB5_UTIL" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kdb5_util \- Kerberos database maintenance utility
 .
index 3aafac2ce5b93054fac82623687561d6a6e98b4a..7d76379fdce1126719034d090925cc6468a638ce 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDC.CONF" "5" " " "1.12.2" "MIT Kerberos"
+.TH "KDC.CONF" "5" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kdc.conf \- Kerberos V5 KDC configuration file
 .
index 3bb6618244e4c2068f8f74f0d4609007f3fa587c..849eec3802debbd2ff997e75952544c60d182987 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDESTROY" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KDESTROY" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kdestroy \- destroy Kerberos tickets
 .
index 811c63b437c2d3d5e42240bdb919b90f1f6e8ba3..fd60fe40f0a10d71a2b5749b78abbcca4c8799ce 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KINIT" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KINIT" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kinit \- obtain and cache Kerberos ticket-granting ticket
 .
index b903f464eda8e25a876fa3777162a1f669ce8903..ce1241454b64f63a430e4d3ece27ebf18957d412 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KLIST" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KLIST" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 klist \- list cached Kerberos tickets
 .
index 5f49711e90feb91771b4042f42b918ff82d6c556..d709d65ae11b877b691c981d4c505098df69847c 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPASSWD" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KPASSWD" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kpasswd \- change a user's Kerberos password
 .
index 6ae646e4d798ece0959f91b16aa0c3492b085968..0a18bc7c5a3d1968acc0264d21f4530f826d5c62 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPROP" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KPROP" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kprop \- propagate a Kerberos V5 principal database to a slave server
 .
index 84508997bb710bfb22b9f38aec42c26d423e7536..3cd82056d27616b78ed5f594d0ef3c53b1fa567f 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPROPD" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KPROPD" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kpropd \- Kerberos V5 slave KDC update server
 .
index 1fd8a7e1c6efc073c71a00601c4e18b3d372a5cd..ae76b7d84b02332a3b935680e5c4e85cf18a6c68 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPROPLOG" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KPROPLOG" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kproplog \- display the contents of the Kerberos principal update log
 .
index 42ef45bc3ad9d097ceae9960b39e11ef4dc6d70b..ada913b11392475de1cfee544254f8e12f4a621f 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KRB5-CONFIG" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KRB5-CONFIG" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 krb5-config \- tool for linking against MIT Kerberos libraries
 .
index 109ac08e71f837f11b5a3388cbc068c55e9dc1d9..3d2d6b3d629ca89f3280be9f11f906a933090c31 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KRB5.CONF" "5" " " "1.12.2" "MIT Kerberos"
+.TH "KRB5.CONF" "5" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 krb5.conf \- Kerberos configuration file
 .
index ee9db451606f1689237bc4d177e1bd2adc551c0b..7dd0408cc4f1d3c26287e330f8fdae74155c66e9 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KRB5KDC" "8" " " "1.12.2" "MIT Kerberos"
+.TH "KRB5KDC" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 krb5kdc \- Kerberos V5 KDC
 .
index c5f014ca80359e4bf75397be31a56bb896974ec8..9784c6f1ca2295c0655366a22f6989fbb5d28ae3 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KSU" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KSU" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 ksu \- Kerberized super-user
 .
index a1dd96662a7aaf31ad1506755c12e2248b044585..b00beef8ee712c57cfc86efa0aa246480d195cdf 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KSWITCH" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KSWITCH" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kswitch \- switch primary ticket cache
 .
index a134e29164290d0ec1dac0730d49be87534aae0a..a0025f97ddd768e17be2f28588d481f34fdc292f 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KTUTIL" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KTUTIL" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 ktutil \- Kerberos keytab file maintenance utility
 .
index 6175f8facbf4d14c6c56fa7553824ba17d3cbd56..ab15df25d99e365d78f2757b46daa3df712d7eed 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KVNO" "1" " " "1.12.2" "MIT Kerberos"
+.TH "KVNO" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 kvno \- print key version numbers of Kerberos principals
 .
index 0402fc219b1830d06e5008319d136624408f6b95..f8177ed14b5e8f1036c4d9ce1c3cd2c0b2175942 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "SCLIENT" "1" " " "1.12.2" "MIT Kerberos"
+.TH "SCLIENT" "1" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 sclient \- sample Kerberos version 5 client
 .
index 993aeb084846a4ea29b443a83715288d757fbcf4..70efb13e11acf79c159a2bee7e108505807da0bc 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "SSERVER" "8" " " "1.12.2" "MIT Kerberos"
+.TH "SSERVER" "8" " " "1.12.3" "MIT Kerberos"
 .SH NAME
 sserver \- sample Kerberos version 5 server
 .
index f0986211dad86f274a2280fa22d52e445b885c85..317b98e7c19d2d3351f7d4237e620a00bf32fded 100644 (file)
@@ -51,7 +51,7 @@
  */
 #define KRB5_MAJOR_RELEASE 1
 #define KRB5_MINOR_RELEASE 12
-#define KRB5_PATCHLEVEL 2
-#define KRB5_RELTAIL "postrelease"
+#define KRB5_PATCHLEVEL 3
+/* #undef KRB5_RELTAIL */
 /* #undef KRB5_RELDATE */
-#define KRB5_RELTAG "krb5-1.12"
+#define KRB5_RELTAG "krb5-1.12.3-final"
index 4309491f8687b3ff90787137578b1d6acdfe2cbb..c95091b9c7d8729ad3deb44a373cd88c9ef698ff 100644 (file)
@@ -6,9 +6,9 @@
 #, fuzzy
 msgid ""
 msgstr ""
-"Project-Id-Version: mit-krb5 1.12.2-postrelease\n"
+"Project-Id-Version: mit-krb5 1.12.3\n"
 "Report-Msgid-Bugs-To: \n"
-"POT-Creation-Date: 2015-02-17 16:20-0500\n"
+"POT-Creation-Date: 2015-02-18 16:25-0500\n"
 "PO-Revision-Date: YEAR-MO-DA HO:MI+ZONE\n"
 "Last-Translator: FULL NAME <EMAIL@ADDRESS>\n"
 "Language-Team: LANGUAGE <LL@li.org>\n"