WHATSNEW: Release notes for 3.6.5.
authorKarolin Seeger <kseeger@samba.org>
Fri, 27 Apr 2012 18:23:15 +0000 (20:23 +0200)
committerKarolin Seeger <kseeger@samba.org>
Fri, 27 Apr 2012 18:23:15 +0000 (20:23 +0200)
Karolin

WHATSNEW.txt

index 02ed8dde9cbc640a058c8891bccb27ecd440c5db..874cb085cd52a0b71daf1e6f1c4a312411d449f5 100644 (file)
@@ -1,20 +1,26 @@
                    =============================
                    Release Notes for Samba 3.6.5
-                          , 2012
+                          April 30, 2012
                    =============================
 
 
-This is the latest stable release of Samba 3.6.
+This is a security release in order to address
+CVE-2012-2111 (Incorrect permission checks when granting/removing
+privileges can compromise file server security).
 
-Major enhancements in Samba 3.6.5 include:
+o  CVE-2012-2111:
+   Samba 3.4.x to 3.6.4 are affected by a
+   vulnerability that allows arbitrary users
+   to modify privileges on a file server.
 
-o  
 
 Changes since 3.6.4:
 --------------------
 
 
-o   Stefan Metzmacher <metze@samba.org>
+o   Jeremy Allison <jra@samba.org>
+    * Fix  incorrect permission checks when granting/removing
+      privileges (CVE-2012-2111).
 
 
 ######################################################################