~ubuntu-branches/debian/squeeze/ntp/squeeze-201010051545

« back to all changes in this revision

Viewing changes to NEWS

  • Committer: Bazaar Package Importer
  • Author(s): Kurt Roeckx
  • Date: 2009-11-26 22:16:37 UTC
  • mfrom: (1.2.6 upstream)
  • Revision ID: james.westby@ubuntu.com-20091126221637-lbtdp0ax1yg9t0bx
Tags: 1:4.2.4p7+dfsg-4
* Use uname -s instead of dpkg-architecture to found the kernel we're
  running on.  dpkg-architecture is part of dpkg-dev. (Closes: #558145)
* Make the package fail to build on hurd since it does not provided
  the needed system calls for ntpd to work.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
NTP 4.2.4p7 (Harlan Stenn <stenn@ntp.org>, 2009/05/04)
 
2
 
 
3
Focus: Security and Bug Fixes
 
4
 
 
5
Severity: HIGH
 
6
 
 
7
This release fixes the following high-severity vulnerability:
 
8
 
 
9
* [Sec 1151] Remote exploit if autokey is enabled.  CVE-2009-1252
 
10
 
 
11
  See http://support.ntp.org/security for more information.
 
12
 
 
13
  If autokey is enabled (if ntp.conf contains a "crypto pw whatever"
 
14
  line) then a carefully crafted packet sent to the machine will cause
 
15
  a buffer overflow and possible execution of injected code, running
 
16
  with the privileges of the ntpd process (often root).
 
17
 
 
18
  Credit for finding this vulnerability goes to Chris Ries of CMU.
 
19
 
 
20
This release fixes the following low-severity vulnerabilities:
 
21
 
 
22
* [Sec 1144] limited (two byte) buffer overflow in ntpq.  CVE-2009-0159
 
23
  Credit for finding this vulnerability goes to Geoff Keating of Apple.
 
24
  
 
25
* [Sec 1149] use SO_EXCLUSIVEADDRUSE on Windows
 
26
  Credit for finding this issue goes to Dave Hart.
 
27
 
 
28
This release fixes a number of bugs and adds some improvements:
 
29
 
 
30
* Improved logging
 
31
* Fix many compiler warnings
 
32
* Many fixes and improvements for Windows
 
33
* Adds support for AIX 6.1
 
34
* Resolves some issues under MacOS X and Solaris
 
35
 
 
36
THIS IS A STRONGLY RECOMMENDED UPGRADE.
 
37
 
 
38
---
1
39
NTP 4.2.4p6 (Harlan Stenn <stenn@ntp.org>, 2009/01/07)
2
40
 
3
41
Focus: Security Fix