enable hardening build flags
[debian/gzip] / debian / changelog
1 gzip (1.4-4) unstable; urgency=low
2
3   * enable hardening build flags, closes: #664499
4
5  -- Bdale Garbee <bdale@gag.com>  Sun, 18 Mar 2012 20:16:45 +0100
6
7 gzip (1.4-3) unstable; urgency=low
8
9   * patch from upstream for sys_stat.in.h to fix mingw32 builds, 
10     closes: #653960
11
12  -- Bdale Garbee <bdale@gag.com>  Mon, 05 Mar 2012 22:13:33 -0700
13
14 gzip (1.4-2) unstable; urgency=low
15
16   * patch to use DEB_HOST_ARCH in rules, closes: #644785
17   * fix missing stamp creating in rules file causing extra build cycle,
18     closes: #648555
19
20  -- Bdale Garbee <bdale@gag.com>  Sat, 12 Nov 2011 17:24:17 -0700
21
22 gzip (1.4-1) unstable; urgency=low
23
24   * new upstream version, closes: #627121, #633927
25   * add Vcs entries to control file
26   * patch zless LESSOPEN definition to allow handling of gunzip data on STDIN,
27     closes: #248302
28   * Build using mingw-w64 instead of mingw32, closes: #623428
29   * update to current policy, source package formats, etc
30
31  -- Bdale Garbee <bdale@gag.com>  Wed, 20 Apr 2011 01:48:46 -0600
32
33 gzip (1.3.12-9) unstable; urgency=high
34
35   * fix applied for CVE-2010-0001 which identified an integer underflow when 
36     decompressing files that are compressed using the LZW algorithm. This 
37     could lead to the execution of arbitrary code when trying to decompress 
38     a crafted LZW compressed gzip archive.
39   * switch to using dh_lintian for override delivery
40
41  -- Bdale Garbee <bdale@gag.com>  Thu, 21 Jan 2010 07:38:41 +1300
42
43 gzip (1.3.12-8) unstable; urgency=low
44
45   * Add Carl Worth as an uploader.
46   * Fix "-f -" to work with zgrep, closes: #168606 
47   * Avoid creating undersized hufts table, closes: #507263 
48
49  -- Carl Worth <cworth@cworth.org>  Fri, 27 Feb 2009 12:54:37 -0800
50
51 gzip (1.3.12-7) unstable; urgency=low
52
53   * improve package descriptions, remove ancient package relationship spec
54     in control file, closes: #484547
55
56  -- Bdale Garbee <bdale@gag.com>  Sun, 15 Feb 2009 10:54:48 -0700
57
58 gzip (1.3.12-6) unstable; urgency=low
59
60   * strip the win32 gzip.exe binary during install, closes: #464455
61   * patch from Reuben Thomas for the zless.1 man page with pointers to 
62     lessfile and lesspipe, which are a better solution than zless in most
63     cases... closes: #46787, #51162
64   * fix FTBFS when using gcc-4.3, closes: #476031
65   * remove the preinst since the --assert-support-predepends check should
66     no longer be necessary
67
68  -- Bdale Garbee <bdale@gag.com>  Tue, 15 Apr 2008 14:03:26 -0600
69
70 gzip (1.3.12-5) unstable; urgency=low
71
72   * patch for zgrep.in from Daniel Kobras, closes: #434429
73   * patch from upstream to fix compilation with mingw32, and patch from
74     Robert Millan to build a win32 executable if mingw32 is available, all
75     to fix a preseeding problem in the win32-loader for Debian Installer.
76     closes: #457867
77
78  -- Bdale Garbee <bdale@gag.com>  Mon, 04 Feb 2008 21:46:42 -0700
79
80 gzip (1.3.12-4) unstable; urgency=low
81
82   * incorporate diffs from NMUs, closes: #434275, #433845, #438675
83   * define UNALIGNED_OK when building for amd64, closes: #386356
84
85  -- Bdale Garbee <bdale@gag.com>  Wed, 19 Dec 2007 17:48:37 -0700
86
87 gzip (1.3.12-3.2) unstable; urgency=low
88
89   * Non-maintainer upload.
90   * Stop zdiff from dropping cmp's output. Patch thanks to Jorg-Volker Peetz
91     (Closes: Bug#434275)
92
93  -- Anthony Towns <aj@azure.humbug.org.au>  Sun, 14 Oct 2007 23:50:29 +1000
94
95 gzip (1.3.12-3.1) unstable; urgency=medium
96
97   * Non-maintainer upload.
98   * Rename futimens to gz_futimens, since glibc now defines an futimens
99     function with a different prototype.  Closes: #433845.
100   * Urgency medium for the RC bug fix.
101
102  -- Daniel Schepler <schepler@debian.org>  Sat, 18 Aug 2007 17:11:52 -0400
103
104 gzip (1.3.12-3) unstable; urgency=low
105
106   * fix bindir so gunzip, et al, work again, closes: #429462
107
108  -- Bdale Garbee <bdale@gag.com>  Fri, 22 Jun 2007 01:08:59 +0100
109
110 gzip (1.3.12-2) unstable; urgency=low
111
112   * fix typo in gzip fprintf, closes: #426965
113   * revert my zgrep.in patch since upstream handles alternates differently now
114
115  -- Bdale Garbee <bdale@gag.com>  Thu, 14 Jun 2007 00:17:37 -0400
116
117 gzip (1.3.12-1) unstable; urgency=low
118
119   * new upstream version, closes: #177942, #225864, #362786, #366660, #367400, 
120     #383358, #402042, #404099, #404114, #419895
121   * fix delivery of upstream ChangeLog, closes: #404062
122
123  -- Bdale Garbee <bdale@gag.com>  Wed, 13 Jun 2007 18:55:42 -0400
124
125 gzip (1.3.9-2) unstable; urgency=low
126
127   * change direntry ordering in gzip.texi to work around bug in install-info,
128     closes: #404048
129
130  -- Bdale Garbee <bdale@gag.com>  Thu, 21 Dec 2006 09:16:16 -0700
131
132 gzip (1.3.9-1) unstable; urgency=low
133
134   * new upstream version, closes: #366660, #403308
135   * clean up a few gratuitous differences from new upstream, leaving
136     only the rsyncable patch and tweaks like zmore always using more
137   * fix spelling error in documentation, closes: #395450
138   * upstream patch for regression uncompressing null input, closes: #403970
139
140  -- Bdale Garbee <bdale@gag.com>  Wed, 20 Dec 2006 19:16:36 -0700
141
142 gzip (1.3.5-15) unstable; urgency=high
143
144   * security update, covering the following alerts:
145     CVE-2006-4334 CVE-2006-4335 CVE-2006-4336 CVE-2006-4337 CVE-2006-4338
146
147  -- Bdale Garbee <bdale@gag.com>  Tue, 19 Sep 2006 06:35:26 -0600
148
149 gzip (1.3.5-14) unstable; urgency=medium
150
151   * update section to match override
152   * patch from Matthew Chapman to avoid deleting input file before we're
153     sure the output file has been written without errors, closes: #366660
154   * patch from Reuben Thomas to fix zgrep return code, 
155     closes: #292896, #192891, #190442
156   * enable gzexe compressed files to work on systems where tempfile is not
157     available while retaining preference for tempfile, closes: #334540
158
159  -- Bdale Garbee <bdale@gag.com>  Tue, 20 Jun 2006 15:02:27 -0600
160
161 gzip (1.3.5-13) unstable; urgency=low
162
163   * patch from Reuben Thomas fixes problem passing zgrep filenames starting
164     with dashes, closes: #342501
165   * fix a spelling error in gzip man page, closes: #356011
166   * document the fact that zless doesn't work with stdin, 
167     closes: #320226, #345036
168
169  -- Bdale Garbee <bdale@gag.com>  Sat, 15 Apr 2006 01:31:54 -0600
170
171 gzip (1.3.5-12) unstable; urgency=low
172
173   * merge patch from Matt Zimmerman for futex hang due to improper signal
174     handling, closes: #310053, #315612
175   * merge patch to add --rsyncable to the man page, closes: #289616, #295721
176   * don't return failing result code on harmless warning, closes: #169669
177
178  -- Bdale Garbee <bdale@gag.com>  Mon, 11 Jul 2005 22:10:51 +0300
179
180 gzip (1.3.5-11) unstable; urgency=low
181
182   * patch from Peter Samuelson for bashism in zgrep, 
183     closes: #314342, #314211, #312380, #310329
184
185  -- Bdale Garbee <bdale@gag.com>  Wed, 15 Jun 2005 14:39:11 -0600
186
187 gzip (1.3.5-10) unstable; urgency=medium
188
189   * remove PAGER reference from zmore.1, closes: #263792
190   * patch to improve zgrep argument sanitizing (CAN-2005-0758),
191     closes: #308379
192   * patch isolated by Petter Reinholdtsen for CAN-2005-0988, closes: #303927
193   * patch for dir traversal bug (CAN-2005-1228), closes: #305255
194   * up the priority a click because of the security fixes
195   * patch to support cross building, closes: #283730
196
197  -- Bdale Garbee <bdale@gag.com>  Fri, 20 May 2005 22:34:49 -0600
198
199 gzip (1.3.5-9) unstable; urgency=low
200
201   * eliminate the autoconf and automake build dependencies, since they are
202     no longer needed, closes: #250766
203   * improve temp file usage in gzexe, closes: #257314, #259043
204   * have zmore use 'more' instead of honoring $PAGER, to avoid violating 
205     the principle of least astonishment, closes: #234212
206   * fix zgrep choke on filenames including a pipe character, closes: #216211
207   * incorporate watch file, closes: #248722
208   * suggest less, since we provide zless, closes: #217925
209   * use signames instead of signumbers for trap calls, closes: #259284
210
211  -- Bdale Garbee <bdale@gag.com>  Sat, 24 Jul 2004 01:23:03 -0600
212
213 gzip (1.3.5-8) unstable; urgency=low
214
215   * run autoreconf -i to address problem reported with dir.old.gz being
216     included on rebuilds, closes: #249519
217   * change automake build dependency from automake1.7 to automaken
218   * add lintian overrides to squelch the hardlink warnings
219   * fix typo in inflate.c comments, closes: #201881
220
221  -- Bdale Garbee <bdale@gag.com>  Sun, 23 May 2004 01:07:03 -0600
222
223 gzip (1.3.5-7) unstable; urgency=low
224
225   * patch from David Mosberger to incorporate work done by Sverre Jarp on
226     an ia64 version of match.c content.
227
228  -- Bdale Garbee <bdale@gag.com>  Thu, 10 Jul 2003 08:45:27 -0600
229
230 gzip (1.3.5-6) unstable; urgency=medium
231
232   * patch for insecure temp file usage in znew, closes: #193375
233
234  -- Bdale Garbee <bdale@gag.com>  Sat,  7 Jun 2003 09:05:11 -0600
235
236 gzip (1.3.5-5) unstable; urgency=low
237
238   * apply patch from Anthony Towns that fixes seg faults on alpha during
239     build of Xfree86 at the expense of slightly decreasing the effectiveness
240     of the deflate implementation.  closes: #184057, #187417
241
242  -- Bdale Garbee <bdale@gag.com>  Wed, 16 Apr 2003 11:24:23 -0600
243
244 gzip (1.3.5-4) unstable; urgency=low
245
246   * merge patch from Rusty Russell that adds --rsyncable option to gzip.  
247     This modifies the output stream to allow rsync to transfer updated .gz 
248     files much more effectively.  The resulting .gz files should be compatible
249     with the existing gunzip.  The plan is that if this works out well for 
250     Debian, the functionality will be included in a future upstream gzip 
251     release.  Closes: #116183, #118118, #134741
252
253  -- Bdale Garbee <bdale@gag.com>  Thu, 13 Feb 2003 23:50:23 -0700
254
255 gzip (1.3.5-3) unstable; urgency=low
256
257   * upload a fresh version so m68k, et al, will rebuild, closes: #167790
258
259  -- Bdale Garbee <bdale@gag.com>  Wed,  6 Nov 2002 16:13:42 -0700
260
261 gzip (1.3.5-2) unstable; urgency=low
262
263   * fix gzexe.in again as per what I did for 1.3.2-3 that accidentally got
264     lost when I merged 1.3.5 from upstream... sigh.  Closes: #167150
265   * hack on gzip.texi a little harder to squelch warning at install time from
266     Debian's install-info, closes: #164106
267
268  -- Bdale Garbee <bdale@gag.com>  Wed, 30 Oct 2002 20:21:42 -0700
269
270 gzip (1.3.5-1) unstable; urgency=low
271
272   * new upstream version
273   * fixes a bug in the incorrect-suffix diagnostic, which can lead to a 
274     core dump, closes: #152579
275   * removes dangling output symlinks properly, closes: #144759
276   * zless no longer thinks it is zmore in usage message, closes: #121810
277   * zless replaced with a much simpler script, closes: #124097
278   * uses shell pattern matching instead of 'expr', closes: #123295
279   * man page suggests how to use gunzip on zip files, closes: #146019
280   * uses "trap -" to avoid bashism, closes: #140972, #157111
281   * accepts __i386 and __i386__ as synonyms for i386, closes: #152694
282   * fixes printing values greater than 10 * 2**32 bytes, closes: #141189
283   * includes fix for zforce needing -v, closes: #123294
284   * hack gzip.texi so that the Debian install-info doesn't choke on it (grrr),
285     and add texinfo as a build dependency
286   * eliminate things hard-coded in postinst and prerm now handled by debhelper
287
288  -- Bdale Garbee <bdale@gag.com>  Wed,  9 Oct 2002 09:05:27 -0600
289
290 gzip (1.3.2-3) unstable; urgency=low
291
292   * modify gzexe.in to hard-code /bin/gzip instead of trying to use BINDIR
293     which yields /usr/bin/gzip.  Don't use PATH since we have no idea what it
294     might be when the gzexe'd executable gets run.  Closes: #119641
295
296  -- Bdale Garbee <bdale@gag.com>  Wed, 14 Nov 2001 23:00:59 -0700
297
298 gzip (1.3.2-2) unstable; urgency=low
299
300   * fix silly mistake made when moving man pages from hard to soft links, so
301     man pages for zegrep, zfgrep, and uncompress work again, closes: #118325
302
303  -- Bdale Garbee <bdale@gag.com>  Mon,  5 Nov 2001 00:53:40 -0700
304
305 gzip (1.3.2-1) unstable; urgency=low
306
307   * new upstream release, incorporating my diffs to 1.3.1
308
309  -- Bdale Garbee <bdale@gag.com>  Sun,  4 Nov 2001 09:47:40 -0700
310
311 gzip (1.3.1-2) unstable; urgency=low
312
313   * add build dependencies on autoconf and automake
314   * fix infodir spec so we install in the build tree, not the system directory
315
316  -- Bdale Garbee <bdale@gag.com>  Sat,  3 Nov 2001 02:18:06 -0700
317
318 gzip (1.3.1-1) unstable; urgency=low
319
320   * new upstream version!  From alpha.gnu.org, on the explicit advice of the 
321     current upstream maintainers, who are working with Debian to prepare a new
322     stable release that addresses many of the open issues in our BTS.  
323     .
324     large file support handled in configure, closes: #108612, #83061, #113000
325     it appears the subtle problem with concatenation is fixed, closes: #114591
326     various segfault problems appear fixed, closes: #46312
327     gzip -r issues fixed, closes: #53645, #106186
328     problem with --no-filename option fixed, closes: #59067
329     zgrep -r disallowed - "I did not use the patch as it was not a complete 
330     . fix for the problem and I thought it would cause more problems than
331     . it would cure.  Instead, I simply disallowed zgrep -r", closes: #81288
332     error message reworded, closes: #76238
333     compression factor output fixed, closes: #80362
334     zgrep -H fixed, closes: #84371
335     permission issue when forced to compress linked file fixed, closes: #88918
336     manpage hardlinks fixed, closes: #94733
337     gzip --help now goes to stdout, closes: #97020
338     zless no longer runs less if file doesn't exist, closes: #109097
339     problem with -best fixed, closes: #17650
340     zgrep now understands --, closes: #28475
341     file size output by gzip fixed for large files, closes: #40721
342   * fix location referenced for GPL on Debian systems, closes: #112095
343   * move install-info remove call from from postrm to prerm
344
345  -- Bdale Garbee <bdale@gag.com>  Sat,  3 Nov 2001 01:01:02 -0700
346
347 gzip (1.2.4-33) unstable; urgency=low
348
349   * update to current policy
350
351  -- Bdale Garbee <bdale@gag.com>  Thu,  2 Dec 1999 01:10:58 -0700
352
353 gzip (1.2.4-32) unstable; urgency=low
354
355   * update prototype for and definition of basename function for compatibility
356     with glibc2.0, still in use on m68k.  Closes: #45058
357
358  -- Bdale Garbee <bdale@gag.com>  Wed, 15 Sep 1999 02:01:47 -0600
359
360 gzip (1.2.4-31) unstable; urgency=medium
361
362   * fix problems I induced while merging the upstream patch in the last upload,
363     most notably omitting zless from the package. 
364     Closes: #44883, #44885, #44890, #44882, #44887, #44895, #44896
365  
366  -- Bdale Garbee <bdale@gag.com>  Sun, 12 Sep 1999 12:06:00 -0600
367
368 gzip (1.2.4-30) unstable; urgency=low
369
370   * upstream patch, closes: #28872
371       1998-11-18  Paul Eggert  <eggert@twinsun.com>
372       gzip.c (get_method): Don't complain about trailing zeros at
373       the end of a gzipped file, as they're commonly appended to fill
374       out a block (e.g. by GNU tar).
375   * update to FHS compliance
376
377  -- Bdale Garbee <bdale@gag.com>  Fri, 10 Sep 1999 21:34:07 -0600
378
379 gzip (1.2.4-29) unstable; urgency=low
380
381   * apply patch from Vincent Renardias that improves behavior when trying to
382     decompress a corrupted .gz file.  Closes 7472, 16385
383
384  -- Bdale Garbee <bdale@gag.com>  Wed, 27 Jan 1999 20:50:12 -0700
385
386 gzip (1.2.4-28) frozen unstable; urgency=medium
387
388   * patch zforce to make it work at all, closes 22760
389   * patch to fix decompression of concatenated gzip files, closes 30537
390
391  -- Bdale Garbee <bdale@gag.com>  Fri, 22 Jan 1999 10:43:09 -0700
392
393 gzip (1.2.4-27) frozen unstable; urgency=low
394
395   * patch from Jean-loup (upstream maintainer) for zgrep.in to fix the
396     problems with -A and -B successfully passing to grep.  Closes 21209.
397
398  -- Bdale Garbee <bdale@gag.com>  Sat, 25 Apr 1998 22:47:15 -0600
399
400 gzip (1.2.4-26) frozen unstable; urgency=low
401
402   * fix FSF address in copyright file, lintian now reports no errors
403   * minor tweak to Makefile to fix warnings during dh_installmanpages run
404
405  -- Bdale Garbee <bdale@gag.com>  Tue, 24 Mar 1998 00:40:48 -0700
406
407 gzip (1.2.4-25) frozen unstable; urgency=low
408
409   * update znew.in and zdiff.in to do save tempfile handling, closes 19794
410
411  -- Bdale Garbee <bdale@gag.com>  Sat, 21 Mar 1998 23:48:26 -0700
412
413 gzip (1.2.4-24) unstable; urgency=low
414
415   * minor fix for complaints about short files, closes 19159
416
417  -- Bdale Garbee <bdale@gag.com>  Wed, 11 Mar 1998 02:21:50 -0700
418
419 gzip (1.2.4-23) unstable; urgency=high
420
421   * respond to security advisory from Alan Cox via Christian Hudon, fixes
422     an obscure possibility to get gzip to execute code
423
424  -- Bdale Garbee <bdale@gag.com>  Wed, 11 Mar 1998 02:16:59 -0700
425
426 gzip (1.2.4-22) unstable; urgency=high
427
428   * gzexe modified to use tempfile in response to security advisory
429
430  -- Bdale Garbee <bdale@gag.com>  Sat, 31 Jan 1998 14:30:20 -0700
431
432 gzip (1.2.4-21) unstable; urgency=low
433
434   * fix from the upstream maintainer for voluminous "Broken Pipe" messages
435     when using 'zgrep -l' or equivalent.  Closes bug 15178.
436
437  -- Bdale Garbee <bdale@gag.com>  Sun,  4 Jan 1998 00:56:21 -0700
438
439 gzip (1.2.4-20) unstable; urgency=low
440
441   * freshen rules file to match current debhelper
442   * improve handling of undocumented executables.  Closes bug 13578.
443
444  -- Bdale Garbee <bdale@gag.com>  Sun,  4 Jan 1998 00:56:21 -0700
445
446 gzip (1.2.4-19) unstable; urgency=low
447
448   * change dependency to Pre-Depends, to keep dpkg from getting hosed during
449     libc6 upgrades.  Closes 15091.
450   * switch from debmake to debhelper.  In the process, closes 15412.
451
452  -- Bdale Garbee <bdale@gag.com>  Mon,  8 Dec 1997 23:42:49 -0700
453
454 gzip (1.2.4-18) unstable; urgency=low
455
456   * don't install INSTALL in the doc directory, closes bug 13224.
457
458  -- Bdale Garbee <bdale@gag.com>  Fri,  5 Sep 1997 15:06:35 -0600
459
460 gzip (1.2.4-17) unstable; urgency=low
461
462   * fix distribution problem in changelog file
463
464  -- Bdale Garbee <bdale@gag.com>  Fri,  5 Sep 1997 15:06:35 -0600
465
466 gzip (1.2.4-16) stable frozen unstable; urgency=low
467
468   * libc6
469   * tweaks to rules file to install Changelog, closes bug 12488
470
471  -- Bdale Garbee <bdale@gag.com>  Thu,  4 Sep 1997 22:46:28 -0600
472
473 gzip (1.2.4-15) stable frozen unstable; urgency=low
474
475   * fix minor security issue - race condition reported on bugtraq list
476   * rework debian/rules to build with debugging then strip
477
478  -- Bdale Garbee <bdale@gag.com>  Fri, 14 Mar 1997 21:14:44 -0700
479
480 gzip (1.2.4-14) stable frozen unstable; urgency=medium
481
482   * The -13 upload was built against a libc5 too new for 'stable'.  
483
484  -- Bdale Garbee <bdale@gag.com>  Thu, 28 Nov 1996 11:37:31 -0700
485
486 gzip (1.2.4-13) stable frozen unstable; urgency=medium
487
488   * Fix missing "essential" flag on package, lost during standards update.
489   * Push this version back into stable to solve the 'compress' link problem.
490
491  -- Bdale Garbee <bdale@gag.com>  Tue, 19 Nov 1996 09:14:14 -0700
492
493 gzip (1.2.4-12) unstable; urgency=low
494
495   * New packag format.
496
497  -- Bdale Garbee <bdale@gag.com>  Sat, 02 Nov 1996 14:47:42 -0800
498
499
500 Thu Jul 18 01:30:22 MDT 1996    Bdale Garbee    <bdale@gag.com>
501
502         * add zegrep and zfgrep links in /usr/bin (Bug#3326)
503         * add an extended description (Bug#3591)
504         * tweak control files to use dpkg-name, etc.
505
506 Fri May 24 07:37:54 MDT 1996    Bdale Garbee    <bdale@gag.com>
507
508         * don't provide a 'compress' link since it breaks things, but provide
509           an 'uncompress' link since it's useful.
510         * fix some administrivia
511
512 Sun Apr 14 20:39:19 MDT 1996    Bdale Garbee    <bdale@gag.com>
513
514         * change gzexe.in to not use BINDIR, but assume gzip is in PATH
515         * add Architecture field in the control file
516
517 Wed Jan 17 00:07:00 MST 1996    Bdale Garbee    <bdale@gag.com>
518
519         * switch targets in the Makefile to also install the links called
520           'compress' and 'uncompress' since some utilities care about these,
521           and we're unlikely to ever have a 'compress' package because of the
522           intellectual property issues.
523
524 Sat Dec  2 23:45:40 MST 1995    Bdale Garbee    <bdale@gag.com>
525
526         * building for ELF
527         * add 'zless' as a near-clone of 'zmore', closes bug 1776
528         * unable to duplicate bug 1090, something has improved since then?
529         * add libc5 dependency
530         * new maintainer
531