Deal with anonymous SSL giving us no peer certificate.
[exim.git] / doc / doc-txt / ChangeLog
index 372be8fdf3ca683c89d47aa1b46e43af79ea0189..828e72fb239d18a253b95a5c7cf2e244adc424d4 100644 (file)
@@ -1,14 +1,43 @@
-$Cambridge: exim/doc/doc-txt/ChangeLog,v 1.611 2010/05/29 19:23:26 nm4 Exp $
+$Cambridge: exim/doc/doc-txt/ChangeLog,v 1.620 2010/06/05 10:34:29 pdp Exp $
 
 Change log file for Exim from version 4.21
 -------------------------------------------
 
+Exim version 4.73
+
+PP/01 Date: & Message-Id: revert to normally being appended to a message,
+      only prepend for the Resent-* case.  Fixes regression introduced in
+      Exim 4.70 by NM/22 for Bugzilla 607.
+
+PP/02 Include check_rfc2047_length in configure.default because we're seeing
+      increasing numbers of administrators be bitten by this.
+
+JJ/01 Added DISABLE_DKIM and comment to src/EDITME
+
+PP/03 Bugzilla 994: added openssl_options main configuration option.
+
+PP/04 Bugzilla 995: provide better SSL diagnostics on failed reads.
+
+PP/05 Bugzilla 834: provide a permit_codedump option for pipe transports.
+
+PP/06 Adjust NTLM authentication to handle SASL Initial Response.
+
+PP/07 If TLS negotiated an anonymous cipher, we could end up with SSL but
+      without a peer certificate (I believe), leading to a segfault because of
+      an assumption that peers always have certificates.  Be a little more
+      paranoid.  Problem reported by Martin Tscholak.
+
+
 Exim version 4.72
 -----------------
 
-JJ/01 installed exipick 20100104.1, adding $max_received_linelength, $data_path, and $header_path variables; fixed documentation bugs and typos
+JJ/01 installed exipick 20100104.1, adding $max_received_linelength,
+      $data_path, and $header_path variables; fixed documentation bugs and
+      typos
 
-JJ/02 installed exipick 20100222.0, added --input-dir and --finput to allow exipick to access non-standard spools, including the "frozen" queue (Finput)
+JJ/02 installed exipick 20100222.0, added --input-dir and --finput to allow
+      exipick to access non-standard spools, including the "frozen" queue
+      (Finput)
 
 NM/01 Bugzilla 965: Support mysql stored procedures.
       Patch from Alain Williams
@@ -26,7 +55,7 @@ NM/05 Bugzilla 671: Added umask to procmail example.
 JJ/03 installed exipick 20100323.0, fixing doc bug
 
 NM/06 Bugzilla 988: CVE-2010-2023 - prevent hardlink attack on sticky mail
-      directory.  Notification and patch from Dan Rosenberg
+      directory.  Notification and patch from Dan Rosenberg.
 
 TK/01 PDKIM: Upgrade PolarSSL files to upstream version 0.12.1.
 
@@ -39,9 +68,12 @@ MH/01 Treat the transport option dkim_domain as a colon separated
 NM/07 Null terminate DKIM strings, Null initialise DKIM variable
       Bugzilla 985, 986.  Patch by Simon Arlott
 
-NM/08 Bugzilla 967. DKIM DNS TXT record bug fix
+NM/08 Bugzilla 967. dnsdb DNS TXT record bug fix (DKIM-related)
       Patch by Simon Arlott
 
+PP/01 Bugzilla 989: CVE-2010-2024 - work round race condition on
+      MBX locking.  Notification from Dan Rosenberg.
+
 
 Exim version 4.71
 -----------------