]> git.ipfire.org Git - thirdparty/samba.git/commitdiff
WHATSNEW: Add release notes for Samba 4.21.9.
authorJule Anger <janger@samba.org>
Tue, 14 Oct 2025 14:53:14 +0000 (16:53 +0200)
committerJule Anger <janger@samba.org>
Tue, 14 Oct 2025 14:53:14 +0000 (16:53 +0200)
Signed-off-by: Jule Anger <janger@samba.org>
WHATSNEW.txt

index b3c21a5ebafc785a246759ecf0fd6e283f578c82..299c894c198cac56e07e57578b0f597a3c05f660 100644 (file)
@@ -1,3 +1,51 @@
+                   ==============================
+                   Release Notes for Samba 4.21.9
+                          October 15, 2025
+                   ==============================
+
+
+This is a security release in order to address the following defects:
+
+o CVE-2025-9640:  Uninitialized memory disclosure via vfs_streams_xattr.
+                  https://www.samba.org/samba/security/CVE-2025-9640.html
+
+o CVE-2025-10230: Command injection via WINS server hook script.
+                  https://www.samba.org/samba/security/CVE-2025-10230.html
+
+
+Changes since 4.21.8
+--------------------
+
+o  Douglas Bagnall <douglas.bagnall@catalyst.net.nz>
+   * BUG 15903: CVE-2025-10230.
+
+o  Andrew Walker <andrew.walker@truenas.com>
+   * BUG 15885: CVE-2025-9640.
+
+
+#######################################
+Reporting bugs & Development Discussion
+#######################################
+
+Please discuss this release on the samba-technical mailing list or by
+joining the #samba-technical:matrix.org matrix room, or
+#samba-technical IRC channel on irc.libera.chat.
+
+If you do report problems then please try to send high quality
+feedback. If you don't provide vital information to help us track down
+the problem then you will probably be ignored.  All bug reports should
+be filed under the Samba 4.1 and newer product in the project's Bugzilla
+database (https://bugzilla.samba.org/).
+
+
+======================================================================
+== Our Code, Our Bugs, Our Responsibility.
+== The Samba Team
+======================================================================
+
+
+Release notes for older releases follow:
+----------------------------------------
                    ==============================
                    Release Notes for Samba 4.21.8
                          September 09, 2025
@@ -66,8 +114,7 @@ database (https://bugzilla.samba.org/).
 ======================================================================
 
 
-Release notes for older releases follow:
-----------------------------------------
+----------------------------------------------------------------------
                    ==============================
                    Release Notes for Samba 4.21.7
                            July 07, 2025