Merge branch 'exim-4.96+security' into master+security
[exim.git] / doc / doc-txt / ChangeLog
index a78ec386fc59047195869947c4a0d62d022a0bac..4306cabc0c7693313451ba43bc062c0ae6599e88 100644 (file)
@@ -205,6 +205,14 @@ JH/42 Bug 3001: Fix a possible OOB read in the SPA authenticator, which could
       be triggered by externally-controlled input.  Found by Trend Micro.
       CVE-2023-42114
 
       be triggered by externally-controlled input.  Found by Trend Micro.
       CVE-2023-42114
 
+JH/43 Bug 2903: avoid exit on an attempt to rewrite a malformed address.
+      Make the rewrite never match and keep the logging.  Trust the
+      admin to be using verify=header-syntax (to actually reject the message).
+
+JH/44 Bug 3033: Harden dnsdb lookups against crafted DNS responses.
+      CVE-2023-42219
+
+HS/02 Fix string_is_ip_address() CVE-2023-42117 (Bug 3031)
 
 Exim version 4.96
 -----------------
 
 Exim version 4.96
 -----------------