WHATSNEW: Release notes 3.4.17.
authorKarolin Seeger <kseeger@samba.org>
Sat, 28 Apr 2012 16:58:03 +0000 (18:58 +0200)
committerKarolin Seeger <kseeger@samba.org>
Sat, 28 Apr 2012 16:58:03 +0000 (18:58 +0200)
Karolin

WHATSNEW.txt

index 41685fc9d1f24ac87c678e2a0d0f188faa182ff3..4495fb86185d2c4cae14bc995e32e3e0afbc5108 100644 (file)
@@ -1,19 +1,26 @@
                    ==============================
                    Release Notes for Samba 3.4.17
-                          , 2012
+                          April 30, 2012
                    ==============================
 
 
 This is a security release in order to address
-CVE- ().
+CVE-2012-2111 (Incorrect permission checks when granting/removing
+privileges can compromise file server security).
+
+o  CVE-2012-2111:
+   Samba 3.4.x to 3.6.4 are affected by a
+   vulnerability that allows arbitrary users
+   to modify privileges on a file server.
 
-o  
 
 Changes since 3.4.16
 --------------------
 
 
-o   Stefan Metzmacher <metze@samba.org>
+o   Jeremy Allison <jra@samba.org>
+    * Fix  incorrect permission checks when granting/removing
+      privileges (CVE-2012-2111).
 
 
 ######################################################################