Imported Debian patch 1.6.9p15-1
[debian/sudo] / debian / changelog
1 sudo (1.6.9p15-1) unstable; urgency=low
2
3   * new upstream version, closes: #467126, #473337
4   * remove pointless postrm scripts, leaving debhelper do its thing if needed,
5     thanks to Justin Pryzby for pointing this out
6   * reinstate the init.d, since bootclean doesn't quite do what we want.  This
7     also means we don't need the preinst scripts any more.  Update the lintian
8     overrides since postinst is a Perl script lintian apparently isn't parsing
9     well.  closes: #330868
10
11  -- Bdale Garbee <bdale@gag.com>  Thu, 03 Apr 2008 14:25:56 -0600
12
13 sudo (1.6.9p12-1) unstable; urgency=low
14
15   * new upstream version, closes: #464890
16
17  -- Bdale Garbee <bdale@gag.com>  Tue, 19 Feb 2008 11:19:54 +0900
18
19 sudo (1.6.9p11-3) unstable; urgency=low
20
21   * patch for configure to fix FTBFS on GNU/kFreeBSD, closes: #465956
22
23  -- Bdale Garbee <bdale@gag.com>  Fri, 15 Feb 2008 10:54:21 -0700
24
25 sudo (1.6.9p11-2) unstable; urgency=low
26
27   * update version compared in preinst when removing obsolete init.d,
28     closes: #459681
29   * implement pam session config suggestions from Elizabeth Fong, 
30     closes: #452457, #402329
31
32  -- Bdale Garbee <bdale@gag.com>  Mon, 04 Feb 2008 21:26:23 -0700
33
34 sudo (1.6.9p11-1) unstable; urgency=low
35
36   * new upstream version
37
38  -- Bdale Garbee <bdale@gag.com>  Fri, 11 Jan 2008 01:54:35 -0700
39
40 sudo (1.6.9p10-1) unstable; urgency=low
41
42   * new upstream version
43   * tweak default password prompt as %u doesn't make sense.  Accept patch from 
44     Patrick Schoenfeld (recommend upstream accept it too) that adds a %p and 
45     uses it by default, closes: #454409
46   * accept patch from Martin Pitt that adds a prerm making it difficult to
47     "accidentally" remove sudo when there is no root password set on the 
48     system, closes: #451241
49
50  -- Bdale Garbee <bdale@gag.com>  Fri, 28 Dec 2007 11:44:30 -0700
51
52 sudo (1.6.9p9-1) unstable; urgency=low
53
54   * new upstream version
55   * debian/rules: configure a more informative default password prompt to 
56     reduce confusion when using sudo to invoke commands which also ask for 
57     passwords, closes: #343268
58   * auth/pam.c: don't use the PAM prompt if the user explicitly requested 
59     a custom prompt, closes: #448628.
60   * fix configure's ability to discover that libc has dirfd, closes: #451324
61   * make default editor be /usr/bin/vi instead of /usr/bin/editor, so that
62     the command 'visudo' invokes a vi variant by default as documented,
63     closes: #388659
64
65  -- Bdale Garbee <bdale@gag.com>  Mon, 03 Dec 2007 10:26:51 -0700
66
67 sudo (1.6.9p6-1) unstable; urgency=low
68
69   * new upstream version, closes: #442815, #446146, #438699, #435768, #435314
70     closes: #434832, #434608, #430382
71   * eliminate the now-redundant init.d scripts, closes: #397090
72   * fix typo in TROUBLESHOOTING file, closes: #439624
73
74  -- Bdale Garbee <bdale@gag.com>  Wed, 24 Oct 2007 21:13:41 -0600
75
76 sudo (1.6.8p12-6) unstable; urgency=low
77
78   * fix typos in visudo.pod relating to env_editor variable, closes: #418886
79   * have init.d touch directories in /var/run/sudo, not just files, as a 
80     followup to #330868.
81   * fix various typos in sudoers.pod, closes: #419749
82   * don't let Makefile strip binaries, closes: #438073
83
84  -- Bdale Garbee <bdale@gag.com>  Wed, 05 Sep 2007 11:26:58 +0100
85
86 sudo (1.6.8p12-5) unstable; urgency=low
87
88   * update debian/copyright to reflect new upstream URL, closes: #368746
89   * add sandwich cartoon URL to the README.Debian
90   * don't remove sudoers on purge.  can cause problems when moving between
91     sudo and sudo-ldap.  leaving sudoers around on purge seems like the least
92     evil choice for now, closes: #401366
93   * also preserve XAPPLRESDIR, XFILESEARCHPATH, and XUSERFILESEARCHPATH,
94     closes: #374509
95   * accept patch that improves debian/rules from Ted Percival, closes: #382122
96   * no longer build with --with-exempt=sudo, provide an example entry in the
97     default sudoers file instead, closes: #296605
98   * add --with-devel to configure and augment build dependencies so that flex
99     and yacc files get re-generated on every build, closes: #316249
100
101  -- Bdale Garbee <bdale@gag.com>  Tue,  3 Apr 2007 21:48:45 -0600
102
103 sudo (1.6.8p12-4) unstable; urgency=low
104
105   * patch from Petter Reinholdtsen for the LSB info block in the init.d
106     script, closes: #361055
107   * deliver sudoers sample again, closes: #361593
108
109  -- Bdale Garbee <bdale@gag.com>  Sat, 15 Apr 2006 01:38:04 -0600
110
111 sudo (1.6.8p12-3) unstable; urgency=low
112
113   * force-feed configure knowledge of nroff's path so we get unformatted man
114     pages installed without build-depending on groff-base, closes: #360894
115   * add a reference to OPTIONS in the man page, closes: #186226
116
117  -- Bdale Garbee <bdale@gag.com>  Wed,  5 Apr 2006 17:53:13 -0700
118
119 sudo (1.6.8p12-2) unstable; urgency=low
120
121   * fix typos in init scripts, closes: #346325
122   * update to debhelper compat level 5
123   * build depend on autotools-dev to ensure config.sub/guess are fresh
124   * accept patch from Martin Schulze developed for 1.6.8p7-1.4 in stable, and 
125     use it here as well.  Thanks to Martin and the debian-security team.
126     closes: #349196, #349549, #349587, #349729, #349129, #350776, #349085
127     closes: #315115, #315718, #203874
128     * Non-maintainer upload by the Security Team
129     * Reworked the former patch to limit environment variables from being
130       passed through, set env_reset as default instead [sudo.c, env.c,
131       sudoers.pod, Bug#342948, CVE-2005-4158]
132     * env_reset is now set by default
133     * env_reset will preserve only HOME, LOGNAME, PATH, SHELL, TERM,
134       DISPLAY, XAUTHORITY, XAUTHORIZATION, LANG, LANGUAGE, LC_*, and USER
135       (in addition to the SUDO_* variables)
136     * Rebuild sudoers.man.in from the POD file
137     * Added README.Debian
138   * patch from Alexander Zangerl to fix duplicated PATH issue, closes: #354431
139   * simplify rules file by using more of Makefile, despite having to override
140     default directories with more arguments to configure, closes: #292833
141   * update sudo man page to reflect use of SECURE_PATH, closes: #228551
142   * inconsistencies in sudoers man page resolved, closes: #220808, #161012
143   * patch from Jeroen van Wolffelaar to improve behavior when FQDNs are
144     unresolveable (requires adding bison as build dep), closes: #314949
145
146  -- Bdale Garbee <bdale@gag.com>  Sun,  2 Apr 2006 14:26:20 -0700
147
148 sudo (1.6.8p12-1) unstable; urgency=low
149
150   * new upstream version, closes: #342948 (CVE-2005-4158)
151   * add env_reset to the sudoers file we create if none already exists,
152     as a further precaution in response to discussion about CVS-2005-4158
153   * split ldap support into a new sudo-ldap package.  I was trying to avoid
154     doing this, but the impact of going from 4 to 17 linked shlibs on the 
155     autobuilder chroots is sufficient motivation for me.
156     closes: #344034
157
158  -- Bdale Garbee <bdale@gag.com>  Wed, 28 Dec 2005 13:49:10 -0700
159
160 sudo (1.6.8p9-4) unstable; urgency=low
161
162   * enable ldap support, deliver README.LDAP and sudoers2ldif, closes: #283231 
163   * merge patch from Martin Pitt / Ubuntu to be more robust about resetting
164     timestamps in the init.d script, closes: #330868
165   * add dependency header to init.d script, closes: #332849
166
167  -- Bdale Garbee <bdale@gag.com>  Sat, 10 Dec 2005 07:47:07 -0800
168
169 sudo (1.6.8p9-3) unstable; urgency=high
170
171   * update debhelper compatibility level from 2 to 4
172   * add man page symlink for sudoedit
173   * Clean SHELLOPTS and PS4 from the environment before executing programs
174     with sudo permissions [env.c, CAN-2005-2959]
175   * fix typo in manpage pointed out by Moray Allen, closes: #285995
176   * fix paths in sample complex sudoers file, closes: #303542
177   * fix type in sudoers man page, closes: #311244
178
179  -- Bdale Garbee <bdale@gag.com>  Wed, 28 Sep 2005 01:18:04 -0600
180
181 sudo (1.6.8p9-2) unstable; urgency=high
182
183   * merge the NMU fix for sudoedit symlink problem that was in 1.6.8p7-1.1,
184     closes: #305735
185
186  -- Bdale Garbee <bdale@gag.com>  Tue, 28 Jun 2005 16:18:47 -0400
187
188 sudo (1.6.8p9-1) unstable; urgency=high
189
190   * new upstream version, fixes a race condition in sudo's pathname
191     validation, which is a security issue (CAN-2005-1993), 
192     closes: #315115, #315718
193
194  -- Bdale Garbee <bdale@gag.com>  Tue, 28 Jun 2005 15:33:11 -0400
195
196 sudo (1.6.8p7-1) unstable; urgency=low
197
198   * new upstream version, closes: #299585
199   * update lintian overrides to squelch the postinst warning
200   * change sudoedit from a hard to a soft link, closes: #296896
201   * fix regex doc in sudoers man page, closes: #300361
202
203  -- Bdale Garbee <bdale@gag.com>  Sat, 26 Mar 2005 22:18:34 -0700
204
205 sudo (1.6.8p5-1) unstable; urgency=high
206
207   * new upstream version
208   * restores ability to use config tuples without a value, which was causing
209     problems on upgrade closes: #283306
210   * deliver sudoedit, closes: #283078
211   * marking urgency high since 283306 is a serious upgrade incompatibility
212
213  -- Bdale Garbee <bdale@gag.com>  Fri,  3 Dec 2004 10:11:16 -0700
214
215 sudo (1.6.8p3-2) unstable; urgency=high
216
217   * update pam.d deliverable so ldap works again, closes: #282191
218
219  -- Bdale Garbee <bdale@gag.com>  Mon, 22 Nov 2004 11:44:46 -0700
220
221 sudo (1.6.8p3-1) unstable; urgency=high
222
223   * new upstream version, fixes a flaw in sudo's environment sanitizing that 
224     could allow a malicious user with permission to run a shell script that 
225     utilized the bash shell to run arbitrary commands, closes: #281665
226   * patch the sample sudoers to have the proper path for kill on Debian
227     systems, closes: #263486
228   * patch the sudo manpage to reflect Debian's choice of exempt_group 
229     default setting, closes: #236465
230   * patch the sudo manpage to reflect Debian's choice of no timeout on the
231     password prompt, closes: #271194
232
233  -- Bdale Garbee <bdale@gag.com>  Tue, 16 Nov 2004 23:23:41 -0700
234
235 sudo (1.6.7p5-2) unstable; urgency=low
236
237   * Jeff Bailey reports that seteuid works on current sparc systems, so we
238     no longer need the "grosshack" stuff in the sudo rules file
239   * add a postrm that removes /etc/sudoers on purge.  don't do this with the
240     normal conffile mechanism since it would generate noise on every upgrade,
241     closes: #245405
242
243  -- Bdale Garbee <bdale@gag.com>  Tue, 20 Jul 2004 12:29:48 -0400
244
245 sudo (1.6.7p5-1) unstable; urgency=low
246
247   * new upstream version, closes: #190265, #193222, #197244
248   * change from '.' to ':' in postinst chown call, closes: #208369
249
250  -- Bdale Garbee <bdale@gag.com>  Tue,  2 Sep 2003 21:27:06 -0600
251
252 sudo (1.6.7p3-2) unstable; urgency=low
253
254   * add --disable-setresuid to configure call since 2.2 kernels don't support
255     setresgid, closes: #189044
256   * cosmetic cleanups to debian/rules as long as I'm there
257
258  -- Bdale Garbee <bdale@gag.com>  Tue, 15 Apr 2003 16:04:48 -0600
259
260 sudo (1.6.7p3-1) unstable; urgency=low
261
262   * new upstream version
263   * add overrides to quiet lintian about things it doesn't understand,
264     except the source one that can't be overridden until 129510 is fixed
265
266  -- Bdale Garbee <bdale@gag.com>  Mon,  7 Apr 2003 17:34:05 -0600
267
268 sudo (1.6.6-3) unstable; urgency=low
269
270   * add code to rules file to update config.sub/guess, closes: #164501
271
272  -- Bdale Garbee <bdale@gag.com>  Sat, 12 Oct 2002 15:35:22 -0600
273
274 sudo (1.6.6-2) unstable; urgency=low
275
276   * adopt suggestion from Marcus Brinkmann to feed --with-sendmail option to
277     configure, and lose the build dependency on mail-transport-agent
278   * incorporate changes from LaMont's NMU, closes: #144665, #144737
279   * update init.d to not try and set time on nonexistent timestamp files, 
280     closes: #132616
281   * build with --with-all-insults, admin must edit sudoers to turn insults 
282     on at runtime if desired, closes: #135374
283   * stop setting /usr/doc symlink in postinst
284
285  -- Bdale Garbee <bdale@gag.com>  Sat, 12 Oct 2002 01:54:24 -0600
286
287 sudo (1.6.6-1.1) unstable; urgency=high
288
289   * NMU - patch from Colin Watson <cjwatson@debian.org>, in bts.
290   * Revert patch to auth/pam.c that left pass uninitialized, causing a
291     segfault (Closes: #144665).
292
293  -- LaMont Jones <lamont@debian.org>  Fri, 26 Apr 2002 22:36:04 -0600
294
295 sudo (1.6.6-1) unstable; urgency=high
296
297   * new upstream version, fixes security problem with crafty prompts, 
298     closes: #144540
299
300  -- Bdale Garbee <bdale@gag.com>  Thu, 25 Apr 2002 12:45:49 -0600
301
302 sudo (1.6.5p1-4) unstable; urgency=high
303
304   * apply patch for auth/pam.c to fix yet another way to make sudo segfault
305     if ctrl/C'ed at password prompt, closes: #131235
306
307  -- Bdale Garbee <bdale@gag.com>  Sun,  3 Mar 2002 23:18:56 -0700
308
309 sudo (1.6.5p1-3) unstable; urgency=high
310
311   * ugly hack to add --disable-saved-ids when building on sparc in response 
312     to 131592, which will be reassigned to glibc for a real fix
313   * urgency high since the sudo currently in testing for sparc is worthless
314
315  -- Bdale Garbee <bdale@gag.com>  Sun, 17 Feb 2002 22:42:10 -0700
316
317 sudo (1.6.5p1-2) unstable; urgency=high
318
319   * patch from upstream to fix seg faults caused by versions of pam that
320     follow a NULL pointer, closes: #129512
321
322  -- Bdale Garbee <bdale@gag.com>  Tue, 22 Jan 2002 01:50:13 -0700
323
324 sudo (1.6.5p1-1) unstable; urgency=high
325
326   * new upstream version
327   * add --disable-root-mailer option supported by new version to configure 
328     call in rules file, closes: #129648
329
330  -- Bdale Garbee <bdale@gag.com>  Fri, 18 Jan 2002 11:29:37 -0700
331
332 sudo (1.6.4p1-1) unstable; urgency=high
333
334   * new upstream version, with fix for segfaulting problem in 1.6.4
335
336  -- Bdale Garbee <bdale@gag.com>  Mon, 14 Jan 2002 20:09:46 -0700
337
338 sudo (1.6.4-1) unstable; urgency=high
339
340   * new upstream version, includes an important security fix, closes: #127576
341
342  -- Bdale Garbee <bdale@gag.com>  Mon, 14 Jan 2002 09:35:48 -0700
343
344 sudo (1.6.3p7-5) unstable; urgency=low
345
346   * only touch /var/run/sudo/* if /var/run/sudo is there, closes: #126872
347   * fix spelling error in init.d, closes: #126847
348
349  -- Bdale Garbee <bdale@gag.com>  Sat, 29 Dec 2001 11:21:43 -0700
350
351 sudo (1.6.3p7-4) unstable; urgency=medium
352
353   * use touch to set status files to an ancient date instead of removing them
354     outright on reboot.  this achieves the desired effect of keeping elevated 
355     privs from living across reboots, without forcing everyone to see the 
356     new-sudo-user lecture after every reboot.  pick a time that's 'old enough'
357     for systems with good clocks, and 'recent enough' that broken PC hardware
358     setting the clock to commonly-seen bogus dates trips over the "don't trust
359     future timestamps" rule.  closes: #76529, #123559
360   * apply patch from Steve Langasek to fix seg faults due to interaction with
361     PAM code.  upstream confirms the problem, and says they're fixing this 
362     differently for their next release... but this should be useful in the 
363     meantime, and would be good to get into woody.  closes: #119147
364   * only run the init.d at boot, not on each runlevel change... and don't run
365     it during package configure.  closes: #125935
366   * add DEB_BUILD_OPTIONS support to rules file, closes: #94952
367
368  -- Bdale Garbee <bdale@gag.com>  Wed, 26 Dec 2001 12:40:44 -0700
369
370 sudo (1.6.3p7-3) unstable; urgency=low
371
372   * apply patch from Fumitoshi UKAI that fixes segfaults when hostname not 
373     resolvable, closes: #86062, #69430, #77852, #82744, #55716, #56718,
374   * fix a typo in the manpage, closes: #97368
375   * apply patch to configure.in and run autoconf to fix problem building on
376     the hurd, closes: #96325
377   * add an init.d to clean out /var/run/sudo at boot, so privs are guaranteed
378     to not last across reboots, closes: #76529
379   * clean up lintian-noticed cosmetic packaging issues
380
381  -- Bdale Garbee <bdale@gag.com>  Sat,  1 Dec 2001 02:59:52 -0700
382
383 sudo (1.6.3p7-2) unstable; urgency=low
384
385   * update config.sub/guess for hppa support
386
387  -- Bdale Garbee <bdale@gag.com>  Sun, 22 Apr 2001 23:23:42 -0600
388
389 sudo (1.6.3p7-1) unstable; urgency=low
390
391   * new upstream version
392   * add build dependency on mail-transport-agent, closes: #90685
393
394  -- Bdale Garbee <bdale@gag.com>  Thu, 12 Apr 2001 17:02:42 -0600
395
396 sudo (1.6.3p6-1) unstable; urgency=high
397
398   * new upstream version, fixes buffer overflow problem, 
399     closes: #87259, #87278, #87263
400   * revert to using --with-secure-path option at build time, since the option
401     available in sudoers is parsed too late to be useful, and upstream says
402     it won't get fixed quickly.  This reopens 85123, which I will mark as
403     forwarded.  Closes: #86199, #86117, #85676
404
405  -- Bdale Garbee <bdale@gag.com>  Mon, 26 Feb 2001 11:02:51 -0700
406
407 sudo (1.6.3p5-2) unstable; urgency=low
408
409   * lose the dh_suidregister call since it's obsolete
410   * stop using the --with-secure-path option at build time, and instead show
411     how to set it in sudoers.  Closes: #85123
412   * freshen config.sub and config.guess for ia64 and hppa
413   * update sudoers man page to indicate exempt_group is on by default, 
414     closes: #70847
415
416  -- Bdale Garbee <bdale@gag.com>  Sat, 10 Feb 2001 02:05:17 -0700
417
418 sudo (1.6.3p5-1) unstable; urgency=low
419
420   * new upstream version, closes: #63940, #59175, #61817, #64652, #65743
421   * this version restores core dumps before the exec, while leaving them
422     disabled during sudo's internal execution, closes: #58289
423   * update debhelper calls in rules file
424
425  -- Bdale Garbee <bdale@gag.com>  Wed, 16 Aug 2000 00:13:15 -0600
426
427 sudo (1.6.2p2-1) frozen unstable; urgency=medium
428
429   * new upstream source resulting from direct collaboration with the upstream
430     author to fix ugly pam-related problems on Debian in 1.6.1 and later.
431     Closes: #56129, #55978, #55979, #56550, #56772
432   * include more upstream documentation, closes: #55054
433   * pam.d fragment update, closes: #56129
434
435  -- Bdale Garbee <bdale@gag.com>  Sun, 27 Feb 2000 11:48:48 -0700
436
437 sudo (1.6.1-1) unstable; urgency=low
438
439   * new upstream source, closes: #52750
440
441  -- Bdale Garbee <bdale@gag.com>  Fri,  7 Jan 2000 21:01:42 -0700
442
443 sudo (1.6-2) unstable; urgency=low
444
445   * drop suidregister support for this package.  The sudo executable is 
446     essentially worthless unless it is setuid root, and making suidregister
447     work involves shipping a non-setuid executable in the .deb and setting the
448     perms in the postinst.  On a long upgrade run, this can leave the sudo
449     executable 'broken' for a long time, which is unacceptable.  With this
450     version, we ship the executable setuid root in the .deb.  Closes: #51742
451
452  -- Bdale Garbee <bdale@gag.com>  Wed,  1 Dec 1999 19:59:44 -0700
453
454 sudo (1.6-1) unstable; urgency=low
455
456   * new upstream version, many options previously set at compile-time are now
457     configurable at runtime.  
458     Closes: #39255, #20996, #29812, #50705, #49148, #48435, #47190, #45639
459   * FHS support
460
461  -- Bdale Garbee <bdale@gag.com>  Tue, 23 Nov 1999 16:51:22 -0700
462
463 sudo (1.5.9p4-1) unstable; urgency=low
464
465   * new upstream version, closes: #43464
466   * empty password handling was fixed in 1.5.8, closes: #31863
467
468  -- Bdale Garbee <bdale@gag.com>  Thu, 26 Aug 1999 00:00:57 -0600
469
470 sudo (1.5.9p1-1) unstable; urgency=low
471
472   * new upstream version
473
474  -- Bdale Garbee <bdale@gag.com>  Thu, 15 Apr 1999 22:43:29 -0600
475
476 sudo (1.5.8p1-1) unstable; urgency=medium
477
478   * new upstream version, closes 33690
479   * add dependency on libpam-modules, closes 34215, 33432
480
481  -- Bdale Garbee <bdale@gag.com>  Mon,  8 Mar 1999 10:27:42 -0700
482
483 sudo (1.5.7p4-2) unstable; urgency=medium
484
485   * update the pam fragment provided so that sudo works with latest pam bits,
486     closes 33432
487
488  -- Bdale Garbee <bdale@gag.com>  Sun, 21 Feb 1999 00:22:44 -0700
489
490 sudo (1.5.7p4-1) unstable; urgency=low
491
492   * new upstream release
493
494  -- Bdale Garbee <bdale@gag.com>  Sun, 27 Dec 1998 16:13:53 -0700               
495
496 sudo (1.5.6p5-1) unstable; urgency=low
497
498   * new upstream patch release
499   * add PAM support, closes 28594
500
501  -- Bdale Garbee <bdale@gag.com>  Mon,  2 Nov 1998 00:00:24 -0700               
502
503 sudo (1.5.6p2-2) unstable; urgency=low
504
505   * update copyright file, closes 24136
506   * review and close forwarded bugs believed fixed in this upstream version,
507     closes 17606, 15786.
508
509  -- Bdale Garbee <bdale@gag.com>  Mon,  5 Oct 1998 22:30:43 -0600               
510
511 sudo (1.5.6p2-1) unstable; urgency=low
512
513   * new upstream release
514
515  -- Bdale Garbee <bdale@gag.com>  Mon,  5 Oct 1998 22:30:43 -0600               
516
517 sudo (1.5.4-4) frozen unstable; urgency=low
518
519   * update postinst to use groupadd, closes 21403
520   * move the suidregister stuff earlier in postinst to ensure it always runs
521
522  -- Bdale Garbee <bdale@gag.com>  Sun, 19 Apr 1998 22:07:45 -0600               
523
524 sudo (1.5.4-3) frozen unstable; urgency=low
525
526   * change /etc/sudoers from a conffile to being handled in postinst, 
527     closes 18219
528   * add suidmanager support, closes 15711
529   * add '-Wno-comment' to quiet warnings from gcc upstream maintainer is
530     unlikely to ever fix, and which just don't matter.  closes 17146
531   * fix FSF address in copyright file, and submit exception for lintian
532     warning about sudo being setuid root
533
534  -- Bdale Garbee <bdale@gag.com>  Thu,  9 Apr 1998 23:59:11 -0600               
535
536 sudo (1.5.4-2) unstable; urgency=high
537  
538   * patch from upstream author correcting/improving security fix
539   
540  -- Bdale Garbee <bdale@gag.com>  Tue, 13 Jan 1998 10:39:35 -0700               
541
542 sudo (1.5.4-1) unstable; urgency=high
543
544   * new upstream version, includes a security fix
545   * change default editor from /bin/ae to /usr/bin/editor
546
547  -- Bdale Garbee <bdale@gag.com>  Mon, 12 Jan 1998 23:36:41 -0700
548
549 sudo (1.5.3-1) unstable; urgency=medium
550
551   * new upstream version, closes bug 15911.
552   * rules file reworked to use debhelper
553   * implement a really gross hack to force use of the sudo-provided 
554     lsearch(), since the one in libc6 is broken!  This closes bugs
555     12552, 12557, 14881, 15259, 15916.  
556
557  -- Bdale Garbee <bdale@gag.com>  Sat,  3 Jan 1998 20:39:23 -0700
558
559 sudo (1.5.2-6) unstable; urgency=LOW
560
561   * don't install INSTALL in the doc directory, closes bug 13195.
562
563  -- Bdale Garbee <bdale@gag.com>  Sun, 21 Sep 1997 17:10:40 -0600
564
565 sudo (1.5.2-5) unstable; urgency=LOW
566
567   * libc6
568
569  -- Bdale Garbee <bdale@gag.com>  Fri,  5 Sep 1997 00:06:22 -0600
570
571 sudo (1.5.2-4) unstable; urgency=LOW
572
573   * change TIMEOUT (how long before you have to type your password again)
574     to 15 mins, disable PASSWORD_TIMEOUT.  This makes building large Debian
575     packages on slower machines much more tolerable.  Closes bug 9076.
576   * touch debian/suid before debstd.  Closes bug 8709.
577
578  -- Bdale Garbee <bdale@gag.com>  Sat, 26 Apr 1997 00:48:01 -0600
579
580 sudo (1.5.2-3) frozen unstable; urgency=LOW
581
582   * patch from upstream maintainer to close Bug 6828
583   * add a debian/suid file to get debstd to leave my perl postinst alone
584
585  -- Bdale Garbee <bdale@gag.com>  Fri, 11 Apr 1997 23:09:55 -0600
586
587 sudo (1.5.2-2) frozen unstable; urgency=LOW
588
589   * change rules to use -O2 -Wall as per standards
590
591  -- Bdale Garbee <bdale@gag.com>  Sun, 6 Apr 1997 12:48:53 -0600
592
593 sudo (1.5.2-1) unstable; urgency=LOW
594
595   * new upstream version
596   * cosmetic changes to debian package control files
597
598  -- Bdale Garbee <bdale@gag.com>  Wed, 30 Oct 1996 09:50:00 -0700
599
600 sudo (1.5-2) unstable; urgency=LOW
601
602   * add /usr/X11R6/bin to the end of the secure path... this makes it
603     much easier to run xmkmf, etc., during package builds.  To the extent
604     that /usr/local/sbin and /usr/local/bin were already included, I see
605     no security reasons not to add this.
606
607  -- Bdale Garbee <bdale@gag.com>  Wed, 30 Oct 1996 09:44:58 -0700
608
609 sudo (1.5-1) unstable; urgency=LOW
610
611   * New upstream version
612   * New maintainer
613   * New packaging format
614
615  -- Bdale Garbee <bdale@gag.com>  Thu, 29 Aug 1996 11:44:22 +0200
616
617 Tue Mar  5 09:36:41 MET 1996 Michael Meskes <meskes@informatik.rwth-aachen.de>
618
619         sudo (1.4.1-1):
620
621         * hard code SECURE_PATH to:
622                 "/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"
623
624         * enable ENV_EDITOR
625
626         * enabled EXEMPTGROUP "sudo"
627
628         * moved timestamp dir to /var/log/sudo
629
630         * changed parser to check for long and short filenames (Bug#1162)
631
632 Wed Apr 17 13:03:31 MET DST 1996 Michael Meskes <meskes@informatik.rwth-aachen.de>
633
634         sudo (1.4.2-1):
635
636         * New upstream source
637
638         * Fixed postinst script
639                 (thanks to Peter Tobis <tobias@et-inf.fho-emden.de>)
640
641         * Removed special shadow binary. This version works with and without
642           shadow password file.
643
644 Mon May 20 09:35:22 MET DST 1996 Michael Meskes <meskes@debian.org>
645
646         sudo (1.4.2-2):
647
648         * Corrected editor path to /bin/ae (Bug#3062)
649
650         * Set file permission to 4755 for sudo and 755 for visudo (Bug#3063)
651
652 Mon Jun 17 12:06:41 MET DST 1996 Michael Meskes <meskes@debian.org>
653
654         sudo (1.4.3-1):
655
656         * New upstream version
657
658         * Changed sudoers permission to 440 (owner root, group root) to make
659           sudo usable via NFS
660
661 Wed Jun 19 10:56:54 MET DST 1996 Michael Meskes <meskes@debian.org>
662
663         sudo (1.4.3-2):
664
665         * Applied upstream patch 1
666
667 Thu Jun 20 09:02:57 MET DST 1996 Michael Meskes <meskes@debian.org>
668
669         sudo (1.4.3-3):
670
671         * Applied upstream patch 2
672
673 Fri Jun 28 12:49:40 MET DST 1996 Michael Meskes <meskes@debian.org>
674
675         sudo (1.4.3-4):
676
677         * Applied upstream patch 3 (fixes problems with an NFS-mounted
678           sudoers file)
679
680
681 Sun Jun 30 13:02:44 MET DST 1996 Michael Meskes <meskes@debian.org>
682
683         sudo (1.4.3-5):
684
685         * Corrected postinst to use /usr/bin/perl instead of /bin/perl
686           [Reported by jdassen@wi.leidenuniv.nl (J.H.M.Dassen)]
687
688 Wed Jul 10 12:44:33 MET DST 1996 Michael Meskes <meskes@debian.org>
689
690         sudo (1.4.3-6):
691
692         * Applied upstream patch 4 (fixes several bugs)
693
694         * Changed priority to optional
695
696 Thu Jul 11 19:23:52 MET DST 1996 Michael Meskes <meskes@debian.org>
697
698         sudo (1.4.3-7):
699
700         * Corrected postinst to create correct permission for /etc/sudoers
701           (Bug#3749)
702
703 Fri Aug  2 10:50:53 MET DST 1996 Michael Meskes <meskes@debian.org>
704
705         sudo (1.4.4-1):
706
707         * New upstream version
708
709
710 sudo (1.4.4-2) admin; urgency=HIGH
711
712         * Fixed major security bug reported by Peter Tobias
713           <tobias@et-inf.fho-emden.de>
714         * Added dchanges support to debian.rules
715
716 sudo (1.4.5-1) admin; urgency=LOW
717
718         * New upstream version
719         * Minor changes to debian.rules