Also memset(.., 0, ..) the pre-TLS input buffer.
[exim.git] / doc / doc-txt / ChangeLog
index 7105e5fc644d230d8e442f22614f2a8324eca4cb..ce78086a611d46cbe54e30f466408976c652d567 100644 (file)
@@ -15,6 +15,12 @@ PP/03 New openssl_options items: no_sslv2 no_sslv3 no_ticket no_tlsv1
 
 PP/04 New "dns_use_edns0" global option.
 
+PP/05 Don't segfault on misconfiguration of ref:name exim-user as uid.
+      Bugzilla 1098.
+
+PP/06 Extra paranoia around buffer usage at the STARTTLS transition.
+      nb: Exim is not vulnerable to http://www.kb.cert.org/vuls/id/555316
+
 
 Exim version 4.75
 -----------------