/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to NEWS

  • Committer: Teddy Hogeborn
  • Date: 2016-03-17 20:40:55 UTC
  • Revision ID: teddy@recompile.se-20160317204055-bhsh5xsidq7w5cxu
Client: Fix plymouth agent; broken since 1.7.2.

Fix an very old memory bug in the plymouth agent (which has been
present since its apperance in version 1.2), but which was only
recently detected at run time due to the new -fsanitize=address
compile- time flag, which has been used since version 1.7.2.  This
detection of a memory access violation causes the program to abort,
making the Plymouth graphical boot system unable to accept interactive
input of passwords when using the Mandos client.

* plugins.d/plymouth.c (exec_and_wait): Fix memory allocation bug when
  allocating new_argv.  Also tolerate a zero-length argv.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
This NEWS file records noteworthy changes, very tersely.
2
2
See the manual for detailed information.
3
3
 
4
 
Version 1.7.20 (2018-08-19)
5
 
* Client
6
 
** Fix: Adapt to the Debian cryptsetup package 2.0.3 or later.
7
 
   Important: in that version or later, the plugins "askpass-fifo",
8
 
   "password-prompt", and "plymouth" will no longer be run, since they
9
 
   would conflict with what cryptsetup is doing.  Other plugins, such
10
 
   as mandos-client and any user-supplied plugins, will still run.
11
 
** Better error message if failing to decrypt secret data
12
 
** Check for (and report) any key import failure from GPGME
13
 
** Better error message if self-signature verification fails
14
 
** Set system clock if not set; required by GnuPG for key import
15
 
** When debugging plugin-runner, it will now show starting plugins
16
 
 
17
 
Version 1.7.19 (2018-02-22)
18
 
* Client
19
 
** Do not print "unlink(...): No such file or directory".
20
 
** Bug fixes: Fix file descriptor leaks.
21
 
** Bug fix: Don't use leak sanitizer with leaking libraries.
22
 
 
23
 
Version 1.7.18 (2018-02-12)
24
 
* Client
25
 
** Bug fix: Revert faulty fix for a nonexistent bug in the
26
 
   plugin-runner
27
 
 
28
 
Version 1.7.17 (2018-02-10)
29
 
* Client
30
 
** Bug fix: Fix a memory leak in the plugin-runner
31
 
** Bug fix: Fix memory leaks in the plymouth plugin
32
 
 
33
 
Version 1.7.16 (2017-08-20)
34
 
* Client
35
 
** Bug fix: ignore "resumedev" entries in initramfs' cryptroot file
36
 
** Bug fix in plymouth plugin: fix memory leak, avoid warning output
37
 
 
38
 
Version 1.7.15 (2017-02-23)
39
 
* Server
40
 
** Bug fix: Respect the mandos.conf "zeroconf" and "restore" options
41
 
* Client
42
 
** Bug fix in mandos-keygen: Handle backslashes in passphrases
43
 
 
44
 
Version 1.7.14 (2017-01-25)
45
 
* Server
46
 
** Use "Requisite" instead of "RequisiteOverridable" in systemd
47
 
   service file.
48
 
 
49
 
Version 1.7.13 (2016-10-08)
50
 
* Client
51
 
** Minor bug fix: Don't ask for passphrase or fail when generating
52
 
   keys using GnuPG 2.1 in a chrooted environment.
53
 
 
54
 
Version 1.7.12 (2016-10-05)
55
 
* Client
56
 
** Bug fix: Don't crash after exit() when using DH parameters file
57
 
 
58
 
Version 1.7.11 (2016-10-01)
59
 
* Client
60
 
** Security fix: Don't compile with AddressSanitizer
61
 
* Server
62
 
** Bug fix: Find GnuTLS library when gnutls28-dev is not installed
63
 
** Bug fix: Include "Expires" and "Last Checker Status" in mandos-ctl
64
 
   verbose output
65
 
** New option for mandos-ctl: --dump-json
66
 
 
67
 
Version 1.7.10 (2016-06-23)
68
 
* Client
69
 
** Security fix: restrict permissions of /etc/mandos/plugin-helpers
70
 
* Server
71
 
** Bug fix: Make the --interface flag work with Python 2.7 when "cc"
72
 
   is not installed
73
 
 
74
 
Version 1.7.9 (2016-06-22)
75
 
* Client
76
 
** Do not include intro(8mandos) man page
77
 
 
78
 
Version 1.7.8 (2016-06-21)
79
 
* Client
80
 
** Include intro(8mandos) man page
81
 
** mandos-keygen: Use ECDSA SSH keys by default
82
 
** Bug fix: Work with GnuPG 2 when booting (Debian bug #819982)
83
 
   by copying /usr/bin/gpg-agent into initramfs
84
 
* Server
85
 
** Bug fix: Work with GnuPG 2 (don't use --no-use-agent option)
86
 
** Bug fix: Make the --interface option work when using Python 2.7
87
 
   by trying harder to find SO_BINDTODEVICE
88
 
 
89
 
Version 1.7.7 (2016-03-19)
90
 
* Client
91
 
** Fix bug in Plymouth client, broken since 1.7.2
92
 
 
93
4
Version 1.7.6 (2016-03-13)
94
5
* Server
95
6
** Fix bug where stopping server would time out