]> git.armaanb.net Git - opendoas.git/tag
v6.8.1
object 24b1a957cbe55363ca06a62b10c936e5c53e3423
authorDuncan Overbruck <mail@duncano.de>
Thu, 28 Jan 2021 20:21:39 +0000 (21:21 +0100)
- This release fixes one major issue that has been assigned CVE-2019-25016.

  Rules that allowed the user to execute any command would inherit the
  executing users PATH instead of resetting it to a default PATH.
  The path will now be correctly reset (d5acd52) to the defined default PATH.

  Those rules still allow the user to execute any program from their PATH
  but executed commands won't inherit the users PATH anymore.

  Rules that limit the user to execute only a specific command are not affected
  by this and are only executed from the default PATH and with the PATH
  environment variable set to the safe default.

Other changes are:
- apply missing man page changes
- Fixes to the configuration parser 2d7431c, 01ac841 and 36cc28e
- Minor documentation and error message wording changes.
-----BEGIN PGP SIGNATURE-----
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=VOft
-----END PGP SIGNATURE-----