openssl guidance: install shared libraries too
[users/jgh/exim.git] / doc / doc-txt / ChangeLog
index 00377b9ff2af9a7c0ffa6c7a89e80822ef5fc7a6..cf104e7f1ceb6ee29b4b9672ef0b1dbab11b9dd9 100644 (file)
@@ -193,6 +193,14 @@ JH/33 Downgrade an unfound-list name (usually a typo in the config file) from
       something like "domains check lookup or other defer".  The SMTP 451
       message is still "Temporary local problem".
 
       something like "domains check lookup or other defer".  The SMTP 451
       message is still "Temporary local problem".
 
+JH/34 Bug 2199: Fix a use-after-free while reading smtp input for header lines.
+      A crafted sequence of BDAT commands could result in in-use memory beeing
+      freed.  CVE-2017-16943.
+
+HS/03 Bug 2201: Fix checking for leading-dot on a line during headers reading
+      from SMTP input.  Previously it was always done; now only done for DATA
+      and not BDAT commands.  CVE-2017-16944.
+
 
 Exim version 4.89
 -----------------
 
 Exim version 4.89
 -----------------