3982c4dadc21f662a4b51542de794c9e435d2b8f
[debian/sudo] / debian / changelog
1 sudo (1.6.8p12-6) unstable; urgency=low
2
3   * fix typos in visudo.pod relating to env_editor variable, closes: #418886
4   * have init.d touch directories in /var/run/sudo, not just files, as a 
5     followup to #330868.
6   * fix various typos in sudoers.pod, closes: #419749
7   * don't let Makefile strip binaries, closes: #438073
8
9  -- Bdale Garbee <bdale@gag.com>  Wed, 05 Sep 2007 11:26:58 +0100
10
11 sudo (1.6.8p12-5) unstable; urgency=low
12
13   * update debian/copyright to reflect new upstream URL, closes: #368746
14   * add sandwich cartoon URL to the README.Debian
15   * don't remove sudoers on purge.  can cause problems when moving between
16     sudo and sudo-ldap.  leaving sudoers around on purge seems like the least
17     evil choice for now, closes: #401366
18   * also preserve XAPPLRESDIR, XFILESEARCHPATH, and XUSERFILESEARCHPATH,
19     closes: #374509
20   * accept patch that improves debian/rules from Ted Percival, closes: #382122
21   * no longer build with --with-exempt=sudo, provide an example entry in the
22     default sudoers file instead, closes: #296605
23   * add --with-devel to configure and augment build dependencies so that flex
24     and yacc files get re-generated on every build, closes: #316249
25
26  -- Bdale Garbee <bdale@gag.com>  Tue,  3 Apr 2007 21:48:45 -0600
27
28 sudo (1.6.8p12-4) unstable; urgency=low
29
30   * patch from Petter Reinholdtsen for the LSB info block in the init.d
31     script, closes: #361055
32   * deliver sudoers sample again, closes: #361593
33
34  -- Bdale Garbee <bdale@gag.com>  Sat, 15 Apr 2006 01:38:04 -0600
35
36 sudo (1.6.8p12-3) unstable; urgency=low
37
38   * force-feed configure knowledge of nroff's path so we get unformatted man
39     pages installed without build-depending on groff-base, closes: #360894
40   * add a reference to OPTIONS in the man page, closes: #186226
41
42  -- Bdale Garbee <bdale@gag.com>  Wed,  5 Apr 2006 17:53:13 -0700
43
44 sudo (1.6.8p12-2) unstable; urgency=low
45
46   * fix typos in init scripts, closes: #346325
47   * update to debhelper compat level 5
48   * build depend on autotools-dev to ensure config.sub/guess are fresh
49   * accept patch from Martin Schulze developed for 1.6.8p7-1.4 in stable, and 
50     use it here as well.  Thanks to Martin and the debian-security team.
51     closes: #349196, #349549, #349587, #349729, #349129, #350776, #349085
52     closes: #315115, #315718, #203874
53     * Non-maintainer upload by the Security Team
54     * Reworked the former patch to limit environment variables from being
55       passed through, set env_reset as default instead [sudo.c, env.c,
56       sudoers.pod, Bug#342948, CVE-2005-4158]
57     * env_reset is now set by default
58     * env_reset will preserve only HOME, LOGNAME, PATH, SHELL, TERM,
59       DISPLAY, XAUTHORITY, XAUTHORIZATION, LANG, LANGUAGE, LC_*, and USER
60       (in addition to the SUDO_* variables)
61     * Rebuild sudoers.man.in from the POD file
62     * Added README.Debian
63   * patch from Alexander Zangerl to fix duplicated PATH issue, closes: #354431
64   * simplify rules file by using more of Makefile, despite having to override
65     default directories with more arguments to configure, closes: #292833
66   * update sudo man page to reflect use of SECURE_PATH, closes: #228551
67   * inconsistencies in sudoers man page resolved, closes: #220808, #161012
68   * patch from Jeroen van Wolffelaar to improve behavior when FQDNs are
69     unresolveable (requires adding bison as build dep), closes: #314949
70
71  -- Bdale Garbee <bdale@gag.com>  Sun,  2 Apr 2006 14:26:20 -0700
72
73 sudo (1.6.8p12-1) unstable; urgency=low
74
75   * new upstream version, closes: #342948 (CVE-2005-4158)
76   * add env_reset to the sudoers file we create if none already exists,
77     as a further precaution in response to discussion about CVS-2005-4158
78   * split ldap support into a new sudo-ldap package.  I was trying to avoid
79     doing this, but the impact of going from 4 to 17 linked shlibs on the 
80     autobuilder chroots is sufficient motivation for me.
81     closes: #344034
82
83  -- Bdale Garbee <bdale@gag.com>  Wed, 28 Dec 2005 13:49:10 -0700
84
85 sudo (1.6.8p9-4) unstable; urgency=low
86
87   * enable ldap support, deliver README.LDAP and sudoers2ldif, closes: #283231 
88   * merge patch from Martin Pitt / Ubuntu to be more robust about resetting
89     timestamps in the init.d script, closes: #330868
90   * add dependency header to init.d script, closes: #332849
91
92  -- Bdale Garbee <bdale@gag.com>  Sat, 10 Dec 2005 07:47:07 -0800
93
94 sudo (1.6.8p9-3) unstable; urgency=high
95
96   * update debhelper compatibility level from 2 to 4
97   * add man page symlink for sudoedit
98   * Clean SHELLOPTS and PS4 from the environment before executing programs
99     with sudo permissions [env.c, CAN-2005-2959]
100   * fix typo in manpage pointed out by Moray Allen, closes: #285995
101   * fix paths in sample complex sudoers file, closes: #303542
102   * fix type in sudoers man page, closes: #311244
103
104  -- Bdale Garbee <bdale@gag.com>  Wed, 28 Sep 2005 01:18:04 -0600
105
106 sudo (1.6.8p9-2) unstable; urgency=high
107
108   * merge the NMU fix for sudoedit symlink problem that was in 1.6.8p7-1.1,
109     closes: #305735
110
111  -- Bdale Garbee <bdale@gag.com>  Tue, 28 Jun 2005 16:18:47 -0400
112
113 sudo (1.6.8p9-1) unstable; urgency=high
114
115   * new upstream version, fixes a race condition in sudo's pathname
116     validation, which is a security issue (CAN-2005-1993), 
117     closes: #315115, #315718
118
119  -- Bdale Garbee <bdale@gag.com>  Tue, 28 Jun 2005 15:33:11 -0400
120
121 sudo (1.6.8p7-1) unstable; urgency=low
122
123   * new upstream version, closes: #299585
124   * update lintian overrides to squelch the postinst warning
125   * change sudoedit from a hard to a soft link, closes: #296896
126   * fix regex doc in sudoers man page, closes: #300361
127
128  -- Bdale Garbee <bdale@gag.com>  Sat, 26 Mar 2005 22:18:34 -0700
129
130 sudo (1.6.8p5-1) unstable; urgency=high
131
132   * new upstream version
133   * restores ability to use config tuples without a value, which was causing
134     problems on upgrade closes: #283306
135   * deliver sudoedit, closes: #283078
136   * marking urgency high since 283306 is a serious upgrade incompatibility
137
138  -- Bdale Garbee <bdale@gag.com>  Fri,  3 Dec 2004 10:11:16 -0700
139
140 sudo (1.6.8p3-2) unstable; urgency=high
141
142   * update pam.d deliverable so ldap works again, closes: #282191
143
144  -- Bdale Garbee <bdale@gag.com>  Mon, 22 Nov 2004 11:44:46 -0700
145
146 sudo (1.6.8p3-1) unstable; urgency=high
147
148   * new upstream version, fixes a flaw in sudo's environment sanitizing that 
149     could allow a malicious user with permission to run a shell script that 
150     utilized the bash shell to run arbitrary commands, closes: #281665
151   * patch the sample sudoers to have the proper path for kill on Debian
152     systems, closes: #263486
153   * patch the sudo manpage to reflect Debian's choice of exempt_group 
154     default setting, closes: #236465
155   * patch the sudo manpage to reflect Debian's choice of no timeout on the
156     password prompt, closes: #271194
157
158  -- Bdale Garbee <bdale@gag.com>  Tue, 16 Nov 2004 23:23:41 -0700
159
160 sudo (1.6.7p5-2) unstable; urgency=low
161
162   * Jeff Bailey reports that seteuid works on current sparc systems, so we
163     no longer need the "grosshack" stuff in the sudo rules file
164   * add a postrm that removes /etc/sudoers on purge.  don't do this with the
165     normal conffile mechanism since it would generate noise on every upgrade,
166     closes: #245405
167
168  -- Bdale Garbee <bdale@gag.com>  Tue, 20 Jul 2004 12:29:48 -0400
169
170 sudo (1.6.7p5-1) unstable; urgency=low
171
172   * new upstream version, closes: #190265, #193222, #197244
173   * change from '.' to ':' in postinst chown call, closes: #208369
174
175  -- Bdale Garbee <bdale@gag.com>  Tue,  2 Sep 2003 21:27:06 -0600
176
177 sudo (1.6.7p3-2) unstable; urgency=low
178
179   * add --disable-setresuid to configure call since 2.2 kernels don't support
180     setresgid, closes: #189044
181   * cosmetic cleanups to debian/rules as long as I'm there
182
183  -- Bdale Garbee <bdale@gag.com>  Tue, 15 Apr 2003 16:04:48 -0600
184
185 sudo (1.6.7p3-1) unstable; urgency=low
186
187   * new upstream version
188   * add overrides to quiet lintian about things it doesn't understand,
189     except the source one that can't be overridden until 129510 is fixed
190
191  -- Bdale Garbee <bdale@gag.com>  Mon,  7 Apr 2003 17:34:05 -0600
192
193 sudo (1.6.6-3) unstable; urgency=low
194
195   * add code to rules file to update config.sub/guess, closes: #164501
196
197  -- Bdale Garbee <bdale@gag.com>  Sat, 12 Oct 2002 15:35:22 -0600
198
199 sudo (1.6.6-2) unstable; urgency=low
200
201   * adopt suggestion from Marcus Brinkmann to feed --with-sendmail option to
202     configure, and lose the build dependency on mail-transport-agent
203   * incorporate changes from LaMont's NMU, closes: #144665, #144737
204   * update init.d to not try and set time on nonexistent timestamp files, 
205     closes: #132616
206   * build with --with-all-insults, admin must edit sudoers to turn insults 
207     on at runtime if desired, closes: #135374
208   * stop setting /usr/doc symlink in postinst
209
210  -- Bdale Garbee <bdale@gag.com>  Sat, 12 Oct 2002 01:54:24 -0600
211
212 sudo (1.6.6-1.1) unstable; urgency=high
213
214   * NMU - patch from Colin Watson <cjwatson@debian.org>, in bts.
215   * Revert patch to auth/pam.c that left pass uninitialized, causing a
216     segfault (Closes: #144665).
217
218  -- LaMont Jones <lamont@debian.org>  Fri, 26 Apr 2002 22:36:04 -0600
219
220 sudo (1.6.6-1) unstable; urgency=high
221
222   * new upstream version, fixes security problem with crafty prompts, 
223     closes: #144540
224
225  -- Bdale Garbee <bdale@gag.com>  Thu, 25 Apr 2002 12:45:49 -0600
226
227 sudo (1.6.5p1-4) unstable; urgency=high
228
229   * apply patch for auth/pam.c to fix yet another way to make sudo segfault
230     if ctrl/C'ed at password prompt, closes: #131235
231
232  -- Bdale Garbee <bdale@gag.com>  Sun,  3 Mar 2002 23:18:56 -0700
233
234 sudo (1.6.5p1-3) unstable; urgency=high
235
236   * ugly hack to add --disable-saved-ids when building on sparc in response 
237     to 131592, which will be reassigned to glibc for a real fix
238   * urgency high since the sudo currently in testing for sparc is worthless
239
240  -- Bdale Garbee <bdale@gag.com>  Sun, 17 Feb 2002 22:42:10 -0700
241
242 sudo (1.6.5p1-2) unstable; urgency=high
243
244   * patch from upstream to fix seg faults caused by versions of pam that
245     follow a NULL pointer, closes: #129512
246
247  -- Bdale Garbee <bdale@gag.com>  Tue, 22 Jan 2002 01:50:13 -0700
248
249 sudo (1.6.5p1-1) unstable; urgency=high
250
251   * new upstream version
252   * add --disable-root-mailer option supported by new version to configure 
253     call in rules file, closes: #129648
254
255  -- Bdale Garbee <bdale@gag.com>  Fri, 18 Jan 2002 11:29:37 -0700
256
257 sudo (1.6.4p1-1) unstable; urgency=high
258
259   * new upstream version, with fix for segfaulting problem in 1.6.4
260
261  -- Bdale Garbee <bdale@gag.com>  Mon, 14 Jan 2002 20:09:46 -0700
262
263 sudo (1.6.4-1) unstable; urgency=high
264
265   * new upstream version, includes an important security fix, closes: #127576
266
267  -- Bdale Garbee <bdale@gag.com>  Mon, 14 Jan 2002 09:35:48 -0700
268
269 sudo (1.6.3p7-5) unstable; urgency=low
270
271   * only touch /var/run/sudo/* if /var/run/sudo is there, closes: #126872
272   * fix spelling error in init.d, closes: #126847
273
274  -- Bdale Garbee <bdale@gag.com>  Sat, 29 Dec 2001 11:21:43 -0700
275
276 sudo (1.6.3p7-4) unstable; urgency=medium
277
278   * use touch to set status files to an ancient date instead of removing them
279     outright on reboot.  this achieves the desired effect of keeping elevated 
280     privs from living across reboots, without forcing everyone to see the 
281     new-sudo-user lecture after every reboot.  pick a time that's 'old enough'
282     for systems with good clocks, and 'recent enough' that broken PC hardware
283     setting the clock to commonly-seen bogus dates trips over the "don't trust
284     future timestamps" rule.  closes: #76529, #123559
285   * apply patch from Steve Langasek to fix seg faults due to interaction with
286     PAM code.  upstream confirms the problem, and says they're fixing this 
287     differently for their next release... but this should be useful in the 
288     meantime, and would be good to get into woody.  closes: #119147
289   * only run the init.d at boot, not on each runlevel change... and don't run
290     it during package configure.  closes: #125935
291   * add DEB_BUILD_OPTIONS support to rules file, closes: #94952
292
293  -- Bdale Garbee <bdale@gag.com>  Wed, 26 Dec 2001 12:40:44 -0700
294
295 sudo (1.6.3p7-3) unstable; urgency=low
296
297   * apply patch from Fumitoshi UKAI that fixes segfaults when hostname not 
298     resolvable, closes: #86062, #69430, #77852, #82744, #55716, #56718,
299   * fix a typo in the manpage, closes: #97368
300   * apply patch to configure.in and run autoconf to fix problem building on
301     the hurd, closes: #96325
302   * add an init.d to clean out /var/run/sudo at boot, so privs are guaranteed
303     to not last across reboots, closes: #76529
304   * clean up lintian-noticed cosmetic packaging issues
305
306  -- Bdale Garbee <bdale@gag.com>  Sat,  1 Dec 2001 02:59:52 -0700
307
308 sudo (1.6.3p7-2) unstable; urgency=low
309
310   * update config.sub/guess for hppa support
311
312  -- Bdale Garbee <bdale@gag.com>  Sun, 22 Apr 2001 23:23:42 -0600
313
314 sudo (1.6.3p7-1) unstable; urgency=low
315
316   * new upstream version
317   * add build dependency on mail-transport-agent, closes: #90685
318
319  -- Bdale Garbee <bdale@gag.com>  Thu, 12 Apr 2001 17:02:42 -0600
320
321 sudo (1.6.3p6-1) unstable; urgency=high
322
323   * new upstream version, fixes buffer overflow problem, 
324     closes: #87259, #87278, #87263
325   * revert to using --with-secure-path option at build time, since the option
326     available in sudoers is parsed too late to be useful, and upstream says
327     it won't get fixed quickly.  This reopens 85123, which I will mark as
328     forwarded.  Closes: #86199, #86117, #85676
329
330  -- Bdale Garbee <bdale@gag.com>  Mon, 26 Feb 2001 11:02:51 -0700
331
332 sudo (1.6.3p5-2) unstable; urgency=low
333
334   * lose the dh_suidregister call since it's obsolete
335   * stop using the --with-secure-path option at build time, and instead show
336     how to set it in sudoers.  Closes: #85123
337   * freshen config.sub and config.guess for ia64 and hppa
338   * update sudoers man page to indicate exempt_group is on by default, 
339     closes: #70847
340
341  -- Bdale Garbee <bdale@gag.com>  Sat, 10 Feb 2001 02:05:17 -0700
342
343 sudo (1.6.3p5-1) unstable; urgency=low
344
345   * new upstream version, closes: #63940, #59175, #61817, #64652, #65743
346   * this version restores core dumps before the exec, while leaving them
347     disabled during sudo's internal execution, closes: #58289
348   * update debhelper calls in rules file
349
350  -- Bdale Garbee <bdale@gag.com>  Wed, 16 Aug 2000 00:13:15 -0600
351
352 sudo (1.6.2p2-1) frozen unstable; urgency=medium
353
354   * new upstream source resulting from direct collaboration with the upstream
355     author to fix ugly pam-related problems on Debian in 1.6.1 and later.
356     Closes: #56129, #55978, #55979, #56550, #56772
357   * include more upstream documentation, closes: #55054
358   * pam.d fragment update, closes: #56129
359
360  -- Bdale Garbee <bdale@gag.com>  Sun, 27 Feb 2000 11:48:48 -0700
361
362 sudo (1.6.1-1) unstable; urgency=low
363
364   * new upstream source, closes: #52750
365
366  -- Bdale Garbee <bdale@gag.com>  Fri,  7 Jan 2000 21:01:42 -0700
367
368 sudo (1.6-2) unstable; urgency=low
369
370   * drop suidregister support for this package.  The sudo executable is 
371     essentially worthless unless it is setuid root, and making suidregister
372     work involves shipping a non-setuid executable in the .deb and setting the
373     perms in the postinst.  On a long upgrade run, this can leave the sudo
374     executable 'broken' for a long time, which is unacceptable.  With this
375     version, we ship the executable setuid root in the .deb.  Closes: #51742
376
377  -- Bdale Garbee <bdale@gag.com>  Wed,  1 Dec 1999 19:59:44 -0700
378
379 sudo (1.6-1) unstable; urgency=low
380
381   * new upstream version, many options previously set at compile-time are now
382     configurable at runtime.  
383     Closes: #39255, #20996, #29812, #50705, #49148, #48435, #47190, #45639
384   * FHS support
385
386  -- Bdale Garbee <bdale@gag.com>  Tue, 23 Nov 1999 16:51:22 -0700
387
388 sudo (1.5.9p4-1) unstable; urgency=low
389
390   * new upstream version, closes: #43464
391   * empty password handling was fixed in 1.5.8, closes: #31863
392
393  -- Bdale Garbee <bdale@gag.com>  Thu, 26 Aug 1999 00:00:57 -0600
394
395 sudo (1.5.9p1-1) unstable; urgency=low
396
397   * new upstream version
398
399  -- Bdale Garbee <bdale@gag.com>  Thu, 15 Apr 1999 22:43:29 -0600
400
401 sudo (1.5.8p1-1) unstable; urgency=medium
402
403   * new upstream version, closes 33690
404   * add dependency on libpam-modules, closes 34215, 33432
405
406  -- Bdale Garbee <bdale@gag.com>  Mon,  8 Mar 1999 10:27:42 -0700
407
408 sudo (1.5.7p4-2) unstable; urgency=medium
409
410   * update the pam fragment provided so that sudo works with latest pam bits,
411     closes 33432
412
413  -- Bdale Garbee <bdale@gag.com>  Sun, 21 Feb 1999 00:22:44 -0700
414
415 sudo (1.5.7p4-1) unstable; urgency=low
416
417   * new upstream release
418
419  -- Bdale Garbee <bdale@gag.com>  Sun, 27 Dec 1998 16:13:53 -0700               
420
421 sudo (1.5.6p5-1) unstable; urgency=low
422
423   * new upstream patch release
424   * add PAM support, closes 28594
425
426  -- Bdale Garbee <bdale@gag.com>  Mon,  2 Nov 1998 00:00:24 -0700               
427
428 sudo (1.5.6p2-2) unstable; urgency=low
429
430   * update copyright file, closes 24136
431   * review and close forwarded bugs believed fixed in this upstream version,
432     closes 17606, 15786.
433
434  -- Bdale Garbee <bdale@gag.com>  Mon,  5 Oct 1998 22:30:43 -0600               
435
436 sudo (1.5.6p2-1) unstable; urgency=low
437
438   * new upstream release
439
440  -- Bdale Garbee <bdale@gag.com>  Mon,  5 Oct 1998 22:30:43 -0600               
441
442 sudo (1.5.4-4) frozen unstable; urgency=low
443
444   * update postinst to use groupadd, closes 21403
445   * move the suidregister stuff earlier in postinst to ensure it always runs
446
447  -- Bdale Garbee <bdale@gag.com>  Sun, 19 Apr 1998 22:07:45 -0600               
448
449 sudo (1.5.4-3) frozen unstable; urgency=low
450
451   * change /etc/sudoers from a conffile to being handled in postinst, 
452     closes 18219
453   * add suidmanager support, closes 15711
454   * add '-Wno-comment' to quiet warnings from gcc upstream maintainer is
455     unlikely to ever fix, and which just don't matter.  closes 17146
456   * fix FSF address in copyright file, and submit exception for lintian
457     warning about sudo being setuid root
458
459  -- Bdale Garbee <bdale@gag.com>  Thu,  9 Apr 1998 23:59:11 -0600               
460
461 sudo (1.5.4-2) unstable; urgency=high
462  
463   * patch from upstream author correcting/improving security fix
464   
465  -- Bdale Garbee <bdale@gag.com>  Tue, 13 Jan 1998 10:39:35 -0700               
466
467 sudo (1.5.4-1) unstable; urgency=high
468
469   * new upstream version, includes a security fix
470   * change default editor from /bin/ae to /usr/bin/editor
471
472  -- Bdale Garbee <bdale@gag.com>  Mon, 12 Jan 1998 23:36:41 -0700
473
474 sudo (1.5.3-1) unstable; urgency=medium
475
476   * new upstream version, closes bug 15911.
477   * rules file reworked to use debhelper
478   * implement a really gross hack to force use of the sudo-provided 
479     lsearch(), since the one in libc6 is broken!  This closes bugs
480     12552, 12557, 14881, 15259, 15916.  
481
482  -- Bdale Garbee <bdale@gag.com>  Sat,  3 Jan 1998 20:39:23 -0700
483
484 sudo (1.5.2-6) unstable; urgency=LOW
485
486   * don't install INSTALL in the doc directory, closes bug 13195.
487
488  -- Bdale Garbee <bdale@gag.com>  Sun, 21 Sep 1997 17:10:40 -0600
489
490 sudo (1.5.2-5) unstable; urgency=LOW
491
492   * libc6
493
494  -- Bdale Garbee <bdale@gag.com>  Fri,  5 Sep 1997 00:06:22 -0600
495
496 sudo (1.5.2-4) unstable; urgency=LOW
497
498   * change TIMEOUT (how long before you have to type your password again)
499     to 15 mins, disable PASSWORD_TIMEOUT.  This makes building large Debian
500     packages on slower machines much more tolerable.  Closes bug 9076.
501   * touch debian/suid before debstd.  Closes bug 8709.
502
503  -- Bdale Garbee <bdale@gag.com>  Sat, 26 Apr 1997 00:48:01 -0600
504
505 sudo (1.5.2-3) frozen unstable; urgency=LOW
506
507   * patch from upstream maintainer to close Bug 6828
508   * add a debian/suid file to get debstd to leave my perl postinst alone
509
510  -- Bdale Garbee <bdale@gag.com>  Fri, 11 Apr 1997 23:09:55 -0600
511
512 sudo (1.5.2-2) frozen unstable; urgency=LOW
513
514   * change rules to use -O2 -Wall as per standards
515
516  -- Bdale Garbee <bdale@gag.com>  Sun, 6 Apr 1997 12:48:53 -0600
517
518 sudo (1.5.2-1) unstable; urgency=LOW
519
520   * new upstream version
521   * cosmetic changes to debian package control files
522
523  -- Bdale Garbee <bdale@gag.com>  Wed, 30 Oct 1996 09:50:00 -0700
524
525 sudo (1.5-2) unstable; urgency=LOW
526
527   * add /usr/X11R6/bin to the end of the secure path... this makes it
528     much easier to run xmkmf, etc., during package builds.  To the extent
529     that /usr/local/sbin and /usr/local/bin were already included, I see
530     no security reasons not to add this.
531
532  -- Bdale Garbee <bdale@gag.com>  Wed, 30 Oct 1996 09:44:58 -0700
533
534 sudo (1.5-1) unstable; urgency=LOW
535
536   * New upstream version
537   * New maintainer
538   * New packaging format
539
540  -- Bdale Garbee <bdale@gag.com>  Thu, 29 Aug 1996 11:44:22 +0200
541
542 Tue Mar  5 09:36:41 MET 1996 Michael Meskes <meskes@informatik.rwth-aachen.de>
543
544         sudo (1.4.1-1):
545
546         * hard code SECURE_PATH to:
547                 "/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
548
549         * enable ENV_EDITOR
550
551         * enabled EXEMPTGROUP "sudo"
552
553         * moved timestamp dir to /var/log/sudo
554
555         * changed parser to check for long and short filenames (Bug#1162)
556
557 Wed Apr 17 13:03:31 MET DST 1996 Michael Meskes <meskes@informatik.rwth-aachen.de>
558
559         sudo (1.4.2-1):
560
561         * New upstream source
562
563         * Fixed postinst script
564                 (thanks to Peter Tobis <tobias@et-inf.fho-emden.de>)
565
566         * Removed special shadow binary. This version works with and without
567           shadow password file.
568
569 Mon May 20 09:35:22 MET DST 1996 Michael Meskes <meskes@debian.org>
570
571         sudo (1.4.2-2):
572
573         * Corrected editor path to /bin/ae (Bug#3062)
574
575         * Set file permission to 4755 for sudo and 755 for visudo (Bug#3063)
576
577 Mon Jun 17 12:06:41 MET DST 1996 Michael Meskes <meskes@debian.org>
578
579         sudo (1.4.3-1):
580
581         * New upstream version
582
583         * Changed sudoers permission to 440 (owner root, group root) to make
584           sudo usable via NFS
585
586 Wed Jun 19 10:56:54 MET DST 1996 Michael Meskes <meskes@debian.org>
587
588         sudo (1.4.3-2):
589
590         * Applied upstream patch 1
591
592 Thu Jun 20 09:02:57 MET DST 1996 Michael Meskes <meskes@debian.org>
593
594         sudo (1.4.3-3):
595
596         * Applied upstream patch 2
597
598 Fri Jun 28 12:49:40 MET DST 1996 Michael Meskes <meskes@debian.org>
599
600         sudo (1.4.3-4):
601
602         * Applied upstream patch 3 (fixes problems with an NFS-mounted
603           sudoers file)
604
605
606 Sun Jun 30 13:02:44 MET DST 1996 Michael Meskes <meskes@debian.org>
607
608         sudo (1.4.3-5):
609
610         * Corrected postinst to use /usr/bin/perl instead of /bin/perl
611           [Reported by jdassen@wi.leidenuniv.nl (J.H.M.Dassen)]
612
613 Wed Jul 10 12:44:33 MET DST 1996 Michael Meskes <meskes@debian.org>
614
615         sudo (1.4.3-6):
616
617         * Applied upstream patch 4 (fixes several bugs)
618
619         * Changed priority to optional
620
621 Thu Jul 11 19:23:52 MET DST 1996 Michael Meskes <meskes@debian.org>
622
623         sudo (1.4.3-7):
624
625         * Corrected postinst to create correct permission for /etc/sudoers
626           (Bug#3749)
627
628 Fri Aug  2 10:50:53 MET DST 1996 Michael Meskes <meskes@debian.org>
629
630         sudo (1.4.4-1):
631
632         * New upstream version
633
634
635 sudo (1.4.4-2) admin; urgency=HIGH
636
637         * Fixed major security bug reported by Peter Tobias
638           <tobias@et-inf.fho-emden.de>
639         * Added dchanges support to debian.rules
640
641 sudo (1.4.5-1) admin; urgency=LOW
642
643         * New upstream version
644         * Minor changes to debian.rules