]> git.ipfire.org Git - thirdparty/samba.git/commitdiff
WHATSNEW: Add release notes for Samba 4.23.2.
authorJule Anger <janger@samba.org>
Tue, 14 Oct 2025 14:39:58 +0000 (16:39 +0200)
committerJule Anger <janger@samba.org>
Tue, 14 Oct 2025 14:56:54 +0000 (16:56 +0200)
Signed-off-by: Jule Anger <janger@samba.org>
WHATSNEW.txt

index 0546513b94f7e25136c240b3bf79594266d24855..4d729e939a3cdf82abc0e65dcfe2fd021dfd3bb5 100644 (file)
@@ -1,3 +1,51 @@
+                   ==============================
+                   Release Notes for Samba 4.23.2
+                          October 15, 2025
+                   ==============================
+
+
+This is a security release in order to address the following defects:
+
+o CVE-2025-9640:  Uninitialized memory disclosure via vfs_streams_xattr.
+                  https://www.samba.org/samba/security/CVE-2025-9640.html
+
+o CVE-2025-10230: Command injection via WINS server hook script.
+                  https://www.samba.org/samba/security/CVE-2025-10230.html
+
+
+Changes since 4.23.1
+--------------------
+
+o  Douglas Bagnall <douglas.bagnall@catalyst.net.nz>
+   * BUG 15903: CVE-2025-10230.
+
+o  Andrew Walker <andrew.walker@truenas.com>
+   * BUG 15885: CVE-2025-9640.
+
+
+#######################################
+Reporting bugs & Development Discussion
+#######################################
+
+Please discuss this release on the samba-technical mailing list or by
+joining the #samba-technical:matrix.org matrix room, or
+#samba-technical IRC channel on irc.libera.chat.
+
+If you do report problems then please try to send high quality
+feedback. If you don't provide vital information to help us track down
+the problem then you will probably be ignored.  All bug reports should
+be filed under the Samba 4.1 and newer product in the project's Bugzilla
+database (https://bugzilla.samba.org/).
+
+
+======================================================================
+== Our Code, Our Bugs, Our Responsibility.
+== The Samba Team
+======================================================================
+
+
+Release notes for older releases follow:
+----------------------------------------
                    ==============================
                    Release Notes for Samba 4.23.1
                          September 26, 2025
@@ -52,8 +100,7 @@ database (https://bugzilla.samba.org/).
 ======================================================================
 
 
-Release notes for older releases follow:
-----------------------------------------
+----------------------------------------------------------------------
                    ==============================
                    Release Notes for Samba 4.23.0
                          September 12, 2025