WHASNEW: Release notes for 3.5.15.
authorKarolin Seeger <kseeger@samba.org>
Fri, 27 Apr 2012 19:09:56 +0000 (21:09 +0200)
committerKarolin Seeger <kseeger@samba.org>
Mon, 30 Apr 2012 18:50:51 +0000 (20:50 +0200)
Karolin
(cherry picked from commit 0b278804b1aa020e03c89e9276408dd7097bb4d2)

WHATSNEW.txt

index 712748f58758a127465f6dc9c7763ee26322a665..b588bfdf3c8666b776984eb22685593fceac3ccd 100644 (file)
@@ -1,20 +1,26 @@
                    ==============================
                    Release Notes for Samba 3.5.15
-                          , 2012
+                          April 30, 2012
                    ==============================
 
 
-This is the latest stable release of Samba 3.5.
+This is a security release in order to address
+CVE-2012-2111 (Incorrect permission checks when granting/removing
+privileges can compromise file server security).
 
-Major enhancements in Samba 3.5.15 include:
+o  CVE-2012-2111:
+   Samba 3.4.x to 3.6.4 are affected by a
+   vulnerability that allows arbitrary users
+   to modify privileges on a file server.
 
-o  
 
 Changes since 3.5.14:
 ---------------------
 
 
-o   Stefan Metzmacher <metze@samba.org>
+o   Jeremy Allison <jra@samba.org>
+    * Fix  incorrect permission checks when granting/removing
+      privileges (CVE-2012-2111).
 
 
 ######################################################################