]> git.ipfire.org Git - thirdparty/krb5.git/commitdiff
Updates for krb5-1.12.4 krb5-1.12.4-final
authorTom Yu <tlyu@mit.edu>
Fri, 29 May 2015 19:15:55 +0000 (15:15 -0400)
committerTom Yu <tlyu@mit.edu>
Fri, 29 May 2015 21:19:58 +0000 (17:19 -0400)
28 files changed:
README
src/man/k5identity.man
src/man/k5login.man
src/man/k5srvutil.man
src/man/kadm5.acl.man
src/man/kadmin.man
src/man/kadmind.man
src/man/kdb5_ldap_util.man
src/man/kdb5_util.man
src/man/kdc.conf.man
src/man/kdestroy.man
src/man/kinit.man
src/man/klist.man
src/man/kpasswd.man
src/man/kprop.man
src/man/kpropd.man
src/man/kproplog.man
src/man/krb5-config.man
src/man/krb5.conf.man
src/man/krb5kdc.man
src/man/ksu.man
src/man/kswitch.man
src/man/ktutil.man
src/man/kvno.man
src/man/sclient.man
src/man/sserver.man
src/patchlevel.h
src/po/mit-krb5.pot

diff --git a/README b/README
index a8a8f07d783378ed4e46ae7e609326bd8e61437d..007f48e9e3f2fed61dce56148681ee6f7576a146 100644 (file)
--- a/README
+++ b/README
@@ -73,6 +73,43 @@ from using single-DES cryptosystems.  Among these is a configuration
 variable that enables "weak" enctypes, which defaults to "false"
 beginning with krb5-1.8.
 
+
+Major changes in 1.12.4 (2015-05-29)
+------------------------------------
+
+This is a bugfix release.  The krb5-1.12 release series is in
+maintenance, and for new deployments, installers should prefer the
+krb5-1.13 release series or later.
+
+* Fix a minor vulnerability in krb5_read_message, which is primarily
+  used in the BSD-derived kcmd suite of applications.  [CVE-2014-5355]
+
+* Fix a bypass of requires_preauth in KDCs that have PKINIT enabled.
+  [CVE-2015-2694]
+
+* Fix some issues with the LDAP KDC database back end.
+
+* Fix an iteration-related memory leak in the DB2 KDC database back
+  end.
+
+* Fix issues with some less-used kadm5.acl functionality.
+
+* Improve documentation.
+
+krb5-1.12.4 changes by ticket ID
+--------------------------------
+
+8180    Fix krb5_read_message handling [CVE-2014-5355]
+8181    Add formats section to documentation
+8182    Import names immediately with COMPOSITE_EXPORT
+8183    kadmind ACL back-references can affect later lines
+8184    kadm5.acl flag restrictions don't use documented syntax
+8186    Disable principal renames for LDAP
+8193    Fix LDAP ticket policies on big-endian LP64
+8194    requires_preauth bypass in PKINIT-enabled KDC [CVE-2015-2694]
+8195    Fix minor documentation errors
+
+
 Major changes in 1.12.3 (2015-02-18)
 ------------------------------------
 
@@ -542,6 +579,7 @@ reports, suggestions, and valuable resources:
     Alex Dehnert
     Mark Deneen
     Günther Deschner
+    John Devitofranceschi
     Roland Dowdeswell
     Viktor Dukhovni
     Jason Edgecombe
@@ -582,6 +620,7 @@ reports, suggestions, and valuable resources:
     Joel Johnson
     Anders Kaseorg
     W. Trevor King
+    Patrik Kis
     Mikkel Kruse
     Reinhard Kugler
     Tomas Kuthan
@@ -590,8 +629,12 @@ reports, suggestions, and valuable resources:
     Jan iankko Lieskovsky
     Oliver Loch
     Kevin Longfellow
+    Jon Looney
     Nuno Lopes
     Ryan Lynch
+    Roland Mainz
+    Andrei Maslennikov
+    Michael Mattioli
     Nathaniel McCallum
     Greg McClement
     Cameron Meadors
@@ -606,20 +649,25 @@ reports, suggestions, and valuable resources:
     Edward Murrell
     Nikos Nikoleris
     Felipe Ortega
+    Michael Osipov
     Andrej Ota
     Dmitri Pal
     Javier Palacios
     Tom Parker
     Ezra Peisach
+    Zoran Pericic
     W. Michael Petullo
     Mark Phalan
+    Brett Randall
     Jonathan Reams
     Robert Relyea
     Martin Rex
     Jason Rogers
     Nate Rosenblum
+    Solly Ross
     Mike Roszkowski
     Guillaume Rousse
+    Andreas Schneider
     Tom Shaw
     Jim Shi
     Peter Shoults
@@ -628,6 +676,7 @@ reports, suggestions, and valuable resources:
     Michael Ströder
     Bjørn Tore Sund
     Joe Travaglini
+    Tim Uglow
     Rathor Vipin
     Denis Vlasenko
     Jorgen Wahlsten
@@ -646,6 +695,7 @@ reports, suggestions, and valuable resources:
     Augustin Wolf
     David Woodhouse
     Xu Qiang
+    Neng Xue
     Nickolai Zeldovich
     Hanz van Zijst
     Gertjan Zwartjes
index b54e3f895813adb068fc5452e2d27d72ae9825c9..73f392f10a2698fc01cb741239ac3ae8e83aa410 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "K5IDENTITY" "5" " " "1.12.3" "MIT Kerberos"
+.TH "K5IDENTITY" "5" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 k5identity \- Kerberos V5 client principal selection rules
 .
index ebb491f9c50ca94addcecf426c50d90f752ab9f1..92cc2749c7701c13af428e94f4cc6227c959d7b0 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "K5LOGIN" "5" " " "1.12.3" "MIT Kerberos"
+.TH "K5LOGIN" "5" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 k5login \- Kerberos V5 acl file for host access
 .
index 278b9b679a68ce943fa3539bd0561204f9c5a569..a8ee9f8d2c3a5506b62f28849833eac753ff54d0 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "K5SRVUTIL" "1" " " "1.12.3" "MIT Kerberos"
+.TH "K5SRVUTIL" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 k5srvutil \- host key table (keytab) manipulation utility
 .
index e8b901a04a165029862ce1fb797da11b532114ba..89cc5f41599b877f3633f22f9f53bac088f1e04d 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KADM5.ACL" "5" " " "1.12.3" "MIT Kerberos"
+.TH "KADM5.ACL" "5" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kadm5.acl \- Kerberos ACL file
 .
index b86eeebab0180cb3b7fff682dbabbacc915ba63b..178679af203727df14e6f5af605159265b7b1981 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KADMIN" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KADMIN" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kadmin \- Kerberos V5 database administration program
 .
index b7a08d0e5f17a2747a5570cb597b09f97377f6fc..ddf33752d2935d3ba79ea14fb7319a9e5087faf3 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KADMIND" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KADMIND" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kadmind \- KADM5 administration server
 .
index c82a7eee7c106464d37287371abf1cecdfabb911..40a1172ee754ea8ed4c4d6ce3148744b378b69a6 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDB5_LDAP_UTIL" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KDB5_LDAP_UTIL" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kdb5_ldap_util \- Kerberos configuration utility
 .
index d58d10680737601b36197721befa24042570ad51..e258b7a15943e9213173544e1c1436f23b970971 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDB5_UTIL" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KDB5_UTIL" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kdb5_util \- Kerberos database maintenance utility
 .
index 7d76379fdce1126719034d090925cc6468a638ce..65054e0594744add1d158c6e1f603a387e6bbc88 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDC.CONF" "5" " " "1.12.3" "MIT Kerberos"
+.TH "KDC.CONF" "5" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kdc.conf \- Kerberos V5 KDC configuration file
 .
index 849eec3802debbd2ff997e75952544c60d182987..9a3f7c6c4bf61df0e4ec30d7fe66d85dff062746 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KDESTROY" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KDESTROY" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kdestroy \- destroy Kerberos tickets
 .
index fd60fe40f0a10d71a2b5749b78abbcca4c8799ce..c3cfbb40190cd38fd7f7f85bd72870adfa937c96 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KINIT" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KINIT" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kinit \- obtain and cache Kerberos ticket-granting ticket
 .
index ce1241454b64f63a430e4d3ece27ebf18957d412..d5975196ad0c4351f59f55a0050fcc71a21f3abc 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KLIST" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KLIST" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 klist \- list cached Kerberos tickets
 .
index d709d65ae11b877b691c981d4c505098df69847c..d3fb09915e50b94bf3ff608777406bf1676d910b 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPASSWD" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KPASSWD" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kpasswd \- change a user's Kerberos password
 .
index 0a18bc7c5a3d1968acc0264d21f4530f826d5c62..efab59f1078793473256dac5fc8294cb8e907118 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPROP" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KPROP" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kprop \- propagate a Kerberos V5 principal database to a slave server
 .
index 3cd82056d27616b78ed5f594d0ef3c53b1fa567f..89182f5a638f03cb70829fb1fd2e71050833d199 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPROPD" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KPROPD" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kpropd \- Kerberos V5 slave KDC update server
 .
index ae76b7d84b02332a3b935680e5c4e85cf18a6c68..40ccabc526a6f127a6023dddda7b175adf34e344 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KPROPLOG" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KPROPLOG" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kproplog \- display the contents of the Kerberos principal update log
 .
index ada913b11392475de1cfee544254f8e12f4a621f..d953296f286ef6cc034f2e99bc243ac89a6e5e2f 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KRB5-CONFIG" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KRB5-CONFIG" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 krb5-config \- tool for linking against MIT Kerberos libraries
 .
index 3d2d6b3d629ca89f3280be9f11f906a933090c31..a30947b9a9b26241a836e07eeeabc03e06c7ecbd 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KRB5.CONF" "5" " " "1.12.3" "MIT Kerberos"
+.TH "KRB5.CONF" "5" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 krb5.conf \- Kerberos configuration file
 .
index 7dd0408cc4f1d3c26287e330f8fdae74155c66e9..79677e00523499b9466168efbe9a713847437243 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KRB5KDC" "8" " " "1.12.3" "MIT Kerberos"
+.TH "KRB5KDC" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 krb5kdc \- Kerberos V5 KDC
 .
index 9784c6f1ca2295c0655366a22f6989fbb5d28ae3..1afbcad2904e1ec558c2534c1d00a087947f0b58 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KSU" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KSU" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 ksu \- Kerberized super-user
 .
index b00beef8ee712c57cfc86efa0aa246480d195cdf..50afb40d04fe9dfa6b93d35b6e027e7ed8db9be0 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KSWITCH" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KSWITCH" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kswitch \- switch primary ticket cache
 .
index a0025f97ddd768e17be2f28588d481f34fdc292f..cc6c0464de9384eb5d43452c7665f2c58ce1391a 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KTUTIL" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KTUTIL" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 ktutil \- Kerberos keytab file maintenance utility
 .
index ab15df25d99e365d78f2757b46daa3df712d7eed..f9282febdf818403b3471a4729e23eeb9f183399 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "KVNO" "1" " " "1.12.3" "MIT Kerberos"
+.TH "KVNO" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 kvno \- print key version numbers of Kerberos principals
 .
index f8177ed14b5e8f1036c4d9ce1c3cd2c0b2175942..4f06722f28acd50e9216938128d80121ce0ca3da 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "SCLIENT" "1" " " "1.12.3" "MIT Kerberos"
+.TH "SCLIENT" "1" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 sclient \- sample Kerberos version 5 client
 .
index 70efb13e11acf79c159a2bee7e108505807da0bc..d64205446fc9bf26df79855d96db678c7a3249ea 100644 (file)
@@ -1,6 +1,6 @@
 .\" Man page generated from reStructuredText.
 .
-.TH "SSERVER" "8" " " "1.12.3" "MIT Kerberos"
+.TH "SSERVER" "8" " " "1.12.4" "MIT Kerberos"
 .SH NAME
 sserver \- sample Kerberos version 5 server
 .
index 207abeea76c0ece892d5ebbf7f8fb10fe9f1dddd..a46453ef1d11439eed40cfcb9c6c148fb33419ac 100644 (file)
@@ -51,7 +51,7 @@
  */
 #define KRB5_MAJOR_RELEASE 1
 #define KRB5_MINOR_RELEASE 12
-#define KRB5_PATCHLEVEL 3
-#define KRB5_RELTAIL "postrelease"
+#define KRB5_PATCHLEVEL 4
+/* #undef KRB5_RELTAIL */
 /* #undef KRB5_RELDATE */
-#define KRB5_RELTAG "krb5-1.12"
+#define KRB5_RELTAG "krb5-1.12.4-final"
index 53bec87b32ad81688f9e75b6b3bf7cec437e3b55..5fcc6038741830829a59ad7c955028d12e49dddf 100644 (file)
@@ -6,9 +6,9 @@
 #, fuzzy
 msgid ""
 msgstr ""
-"Project-Id-Version: mit-krb5 1.12.3-postrelease\n"
+"Project-Id-Version: mit-krb5 1.12.4\n"
 "Report-Msgid-Bugs-To: \n"
-"POT-Creation-Date: 2015-05-21 18:03-0400\n"
+"POT-Creation-Date: 2015-05-29 15:17-0400\n"
 "PO-Revision-Date: YEAR-MO-DA HO:MI+ZONE\n"
 "Last-Translator: FULL NAME <EMAIL@ADDRESS>\n"
 "Language-Team: LANGUAGE <LL@li.org>\n"