]> git.netwichtig.de Git - user/henk/code/exim.git/blobdiff - doc/doc-txt/ChangeLog
CHUNKING: flush input stream after message-fatal error detection. Bug 2201
[user/henk/code/exim.git] / doc / doc-txt / ChangeLog
index 00377b9ff2af9a7c0ffa6c7a89e80822ef5fc7a6..824ae232e6c0ca71ed70777c566ec1c1a2c9602e 100644 (file)
@@ -193,6 +193,19 @@ JH/33 Downgrade an unfound-list name (usually a typo in the config file) from
       something like "domains check lookup or other defer".  The SMTP 451
       message is still "Temporary local problem".
 
+JH/34 Bug 2199: Fix a use-after-free while reading smtp input for header lines.
+      A crafted sequence of BDAT commands could result in in-use memory beeing
+      freed.  CVE-2017-16943.
+
+HS/03 Bug 2201: Fix checking for leading-dot on a line during headers reading
+      from SMTP input.  Previously it was always done; now only done for DATA
+      and not BDAT commands.  CVE-2017-16944.
+
+JH/35 Bug 2201: Flush received data in BDAT mode after detecting an error fatal
+      to the message (such as an overlong header line).  Previously this was
+      not done and we did not exit BDAT mode.  Followon from the previous item
+      though a different problem.
+
 
 Exim version 4.89
 -----------------