s3:registry: don't leak the old contents when updating the value cache (cherry picked...
[ddiss/samba.git] / WHATSNEW.txt
index 14deaf390ce36e6b31684e73bc4b78f7a7bb763a..921fee27ed53b319993822ad6e24ea504acd3b4f 100644 (file)
@@ -1,3 +1,189 @@
+                   =============================
+                   Release Notes for Samba 3.6.6
+                          , 2012
+                   =============================
+
+
+This is is the latest stable release of Samba 3.6.
+
+Major enhancements in Samba 3.6.6 include:
+
+o  
+
+Changes since 3.6.5:
+--------------------
+
+
+o   Jeremy Allison <jra@samba.org>
+
+
+######################################################################
+Reporting bugs & Development Discussion
+#######################################
+
+Please discuss this release on the samba-technical mailing list or by
+joining the #samba-technical IRC channel on irc.freenode.net.
+
+If you do report problems then please try to send high quality
+feedback. If you don't provide vital information to help us track down
+the problem then you will probably be ignored.  All bug reports should
+be filed under the Samba 3.6 product in the project's Bugzilla
+database (https://bugzilla.samba.org/).
+
+
+======================================================================
+== Our Code, Our Bugs, Our Responsibility.
+== The Samba Team
+======================================================================
+
+Release notes for older releases follow:
+----------------------------------------
+
+                   =============================
+                   Release Notes for Samba 3.6.5
+                          April 30, 2012
+                   =============================
+
+
+This is a security release in order to address
+CVE-2012-2111 (Incorrect permission checks when granting/removing
+privileges can compromise file server security).
+
+o  CVE-2012-2111:
+   Samba 3.4.x to 3.6.4 are affected by a
+   vulnerability that allows arbitrary users
+   to modify privileges on a file server.
+
+
+Changes since 3.6.4:
+--------------------
+
+
+o   Jeremy Allison <jra@samba.org>
+    * Fix  incorrect permission checks when granting/removing
+      privileges (CVE-2012-2111).
+
+
+######################################################################
+Reporting bugs & Development Discussion
+#######################################
+
+Please discuss this release on the samba-technical mailing list or by
+joining the #samba-technical IRC channel on irc.freenode.net.
+
+If you do report problems then please try to send high quality
+feedback. If you don't provide vital information to help us track down
+the problem then you will probably be ignored.  All bug reports should
+be filed under the Samba 3.6 product in the project's Bugzilla
+database (https://bugzilla.samba.org/).
+
+
+======================================================================
+== Our Code, Our Bugs, Our Responsibility.
+== The Samba Team
+======================================================================
+
+
+----------------------------------------------------------------------
+
+
+                   =============================
+                   Release Notes for Samba 3.6.4
+                          April 10, 2012
+                   =============================
+
+
+This is a security release in order to address
+CVE-2012-1182 ("root" credential remote code execution).
+
+o  CVE-2012-1182:
+   Samba 3.0.x to 3.6.3 are affected by a
+   vulnerability that allows remote code
+   execution as the "root" user.
+
+
+Changes since 3.6.3:
+--------------------
+
+
+o   Stefan Metzmacher <metze@samba.org>
+    *BUG 8815: PIDL based autogenerated code allows overwriting beyond of
+     allocated array (CVE-2012-1182).
+
+
+######################################################################
+Reporting bugs & Development Discussion
+#######################################
+
+Please discuss this release on the samba-technical mailing list or by
+joining the #samba-technical IRC channel on irc.freenode.net.
+
+If you do report problems then please try to send high quality
+feedback. If you don't provide vital information to help us track down
+the problem then you will probably be ignored.  All bug reports should
+be filed under the Samba 3.6 product in the project's Bugzilla
+database (https://bugzilla.samba.org/).
+
+
+======================================================================
+== Our Code, Our Bugs, Our Responsibility.
+== The Samba Team
+======================================================================
+
+
+----------------------------------------------------------------------
+
+
+                   =============================
+                   Release Notes for Samba 3.6.3
+                         January 29, 2012
+                   =============================
+
+
+This is a security release in order to address
+CVE-2012-0817 (Memory leak/Denial of service).
+
+o  CVE-2012-0817:
+   The Samba File Serving daemon (smbd) in Samba versions
+   3.6.0 to 3.6.2 is affected by a memory leak that can
+   cause a server denial of service.
+
+
+Changes since 3.6.2:
+--------------------
+
+
+o   Jeremy Allison <jra@samba.org>
+    * BUG 8724: Fix memory leak in parent smbd on connection.
+
+
+o   Ira Cooper <samba@ira.wakeful.net>
+    * BUG 8724: Fix memory leak in parent smbd on connection.
+
+
+######################################################################
+Reporting bugs & Development Discussion
+#######################################
+
+Please discuss this release on the samba-technical mailing list or by
+joining the #samba-technical IRC channel on irc.freenode.net.
+
+If you do report problems then please try to send high quality
+feedback. If you don't provide vital information to help us track down
+the problem then you will probably be ignored.  All bug reports should
+be filed under the Samba 3.6 product in the project's Bugzilla
+database (https://bugzilla.samba.org/).
+
+
+======================================================================
+== Our Code, Our Bugs, Our Responsibility.
+== The Samba Team
+======================================================================
+
+
+----------------------------------------------------------------------
+
+
                    =============================
                    Release Notes for Samba 3.6.2
                          January 25, 2012
@@ -8,11 +194,14 @@ This is the latest stable release of Samba 3.6.
 
 Major enhancements in Samba 3.6.2 include:
 
-o  
+o  Make Winbind receive user/group information (bug #8371).
+o  Several SMB2 fixes.
+
 
 Changes since 3.6.1:
 --------------------
 
+
 o   Michael Adam <obnox@samba.org>
     * BUG 8528: Fix SEGFAULT from net registry export on not zero terminated
       REG_SZ values.
@@ -30,6 +219,8 @@ o   Jeremy Allison <jra@samba.org>
       SMB2 replies.
     * BUG 8631: POSIX ACE x permission becomes rx following mapping to and from
       a DACL.
+    * BUG 8636: When returning an ACL without SECINFO_DACL requested, we still
+      set SEC_DESC_DACL_PRESENT in the type field.
     * BUG 8644: vfs_acl_xattr and vfs_acl_tdb modules can fail to add
       inheritable entries on a directory with no stored ACL.
     * BUG 8663: Fix deleting a symlink if the symlink target is outside of
@@ -43,6 +234,7 @@ o   Jeremy Allison <jra@samba.org>
       pipe on short write.
     * BUG 8687: Fix typo in 'net memberships' usage.
     * BUG 8710: Fix major leak with SMB2 in connections.tdb.
+    * Fix a crash bug in the spoolss code.
     * Add new contributing FAQ announcing acceptance of corporate (C).
 
 
@@ -124,7 +316,6 @@ o   Matthieu Patou <mat@matws.net>
 
 o   Andreas Schneider <asn@samba.org>
     * BUG 8550: Fix setting the machine account password.
-      machine account password must be done as root.
     * BUG 8575: Add systemd service files.
     * BUG 8608: Winbind: Don't fail on users without a uid.
     * BUG 8628: libsmb: Don't duplicate Kerberos service tickets.
@@ -169,8 +360,9 @@ database (https://bugzilla.samba.org/).
 == The Samba Team
 ======================================================================
 
-Release notes for older releases follow:
-----------------------------------------
+
+----------------------------------------------------------------------
+
 
                    =============================
                    Release Notes for Samba 3.6.1