Fix CVE-2016-1531
[exim.git] / doc / doc-txt / ChangeLog
index e7b807e3cb1e01c2cf0a3f1654a4e3c6b49b16d1..3121e5a624efdfdce5f1b94f561711f9d95a4e05 100644 (file)
@@ -1,6 +1,15 @@
 Change log file for Exim from version 4.21
 -------------------------------------------
 
+HS/04 Add support for keep_environment and add_environment options.
+Exim version 4.80.1
+-------------------
+
+PP/01 SECURITY: protect DKIM DNS decoding from remote exploit.
+      CVE-2012-5671
+      This, or similar/improved, will also be change PP/11 of 4.81.
+
+
 Exim version 4.80
 -----------------
 
@@ -158,6 +167,13 @@ PP/37 Unbreak Cyrus SASL auth: SSF retrieval was incorrect, Exim thought
       protection layer was required, which is not implemented.
       Bugzilla 1254, patch from Wolfgang Breyha.
 
+PP/38 Overhaul DH prime handling, supply RFC-specified DH primes as built
+      into Exim, default to IKE id 23 from RFC 5114 (2048 bit).  Make
+      tls_dhparam take prime identifiers.  Also unbreak combination of
+      OpenSSL+DH_params+TLSSNI.
+
+PP/39 Disable SSLv2 by default in OpenSSL support.
+
 
 Exim version 4.77
 -----------------