krb5 commit [krb5-1.22]: Update for krb5-1.22.1
[email protected] Wed, 20 Aug 2025 17:49:51 -0400 (EDT)
| Newsgroups | gmane.comp.encryption.kerberos.cvs |
|---|---|
| Message-ID | <[email protected]> |
https://github.com/krb5/krb5/commit/4272fb71b130e50185a7711769a6296a4e562a5d commit 4272fb71b130e50185a7711769a6296a4e562a5d Author: Greg Hudson <[email protected]> Date: Wed Aug 20 15:44:05 2025 -0400 Update for krb5-1.22.1 README | 13 +++++++++++++ src/man/k5identity.man | 2 +- src/man/k5login.man | 2 +- src/man/k5srvutil.man | 2 +- src/man/kadm5.acl.man | 2 +- src/man/kadmin.man | 2 +- src/man/kadmind.man | 2 +- src/man/kdb5_ldap_util.man | 2 +- src/man/kdb5_util.man | 2 +- src/man/kdc.conf.man | 2 +- src/man/kdestroy.man | 2 +- src/man/kerberos.man | 2 +- src/man/kinit.man | 2 +- src/man/klist.man | 2 +- src/man/kpasswd.man | 2 +- src/man/kprop.man | 2 +- src/man/kpropd.man | 2 +- src/man/kproplog.man | 2 +- src/man/krb5-config.man | 2 +- src/man/krb5.conf.man | 2 +- src/man/krb5kdc.man | 2 +- src/man/ksu.man | 2 +- src/man/kswitch.man | 2 +- src/man/ktutil.man | 2 +- src/man/kvno.man | 2 +- src/man/sclient.man | 2 +- src/man/sserver.man | 2 +- src/patchlevel.h | 6 +++--- src/po/mit-krb5.pot | 4 ++-- 29 files changed, 44 insertions(+), 31 deletions(-) diff --git a/README b/README index b71c8e01d..d1de8357e 100644 --- a/README +++ b/README @@ -97,6 +97,18 @@ removed. Beginning with the krb5-1.18 release, all support for single-DES encryption types has been removed. +Major changes in 1.22.1 (2025-08-20) +------------------------------------ + +This is a bug fix release. + +* Fix a vulnerability in GSS MIC verification [CVE-2025-57736]. + +krb5-1.22.1 changes by ticket ID +-------------------------------- + +9181 verify_mic_v3 broken in 1.22 + Major changes in 1.22 (2025-08-05) ---------------------------------- @@ -383,6 +395,7 @@ reports, suggestions, and valuable resources: Roland Dowdeswell Ken Dreyer Dorian Ducournau + Francis Dupont Viktor Dukhovni Jason Edgecombe Mark Eichin diff --git a/src/man/k5identity.man b/src/man/k5identity.man index f121bff08..a7d533f07 100644 --- a/src/man/k5identity.man +++ b/src/man/k5identity.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "K5IDENTITY" "5" " " "1.22" "MIT Kerberos" +.TH "K5IDENTITY" "5" " " "1.22.1" "MIT Kerberos" .SH NAME k5identity \- Kerberos V5 client principal selection rules .SH DESCRIPTION diff --git a/src/man/k5login.man b/src/man/k5login.man index d7dbe0456..906f8854f 100644 --- a/src/man/k5login.man +++ b/src/man/k5login.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "K5LOGIN" "5" " " "1.22" "MIT Kerberos" +.TH "K5LOGIN" "5" " " "1.22.1" "MIT Kerberos" .SH NAME k5login \- Kerberos V5 acl file for host access .SH DESCRIPTION diff --git a/src/man/k5srvutil.man b/src/man/k5srvutil.man index 9acae67c3..537ed15d8 100644 --- a/src/man/k5srvutil.man +++ b/src/man/k5srvutil.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "K5SRVUTIL" "1" " " "1.22" "MIT Kerberos" +.TH "K5SRVUTIL" "1" " " "1.22.1" "MIT Kerberos" .SH NAME k5srvutil \- host key table (keytab) manipulation utility .SH SYNOPSIS diff --git a/src/man/kadm5.acl.man b/src/man/kadm5.acl.man index 849c9aeff..3517c08bd 100644 --- a/src/man/kadm5.acl.man +++ b/src/man/kadm5.acl.man @@ -28,7 +28,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KADM5.ACL" "5" " " "1.22" "MIT Kerberos" +.TH "KADM5.ACL" "5" " " "1.22.1" "MIT Kerberos" .SH NAME kadm5.acl \- Kerberos ACL file .SH DESCRIPTION diff --git a/src/man/kadmin.man b/src/man/kadmin.man index 3e4951632..005c2add8 100644 --- a/src/man/kadmin.man +++ b/src/man/kadmin.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KADMIN" "1" " " "1.22" "MIT Kerberos" +.TH "KADMIN" "1" " " "1.22.1" "MIT Kerberos" .SH NAME kadmin \- Kerberos V5 database administration program .SH SYNOPSIS diff --git a/src/man/kadmind.man b/src/man/kadmind.man index 5a0ae24a5..c0b355c79 100644 --- a/src/man/kadmind.man +++ b/src/man/kadmind.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KADMIND" "8" " " "1.22" "MIT Kerberos" +.TH "KADMIND" "8" " " "1.22.1" "MIT Kerberos" .SH NAME kadmind \- KADM5 administration server .SH SYNOPSIS diff --git a/src/man/kdb5_ldap_util.man b/src/man/kdb5_ldap_util.man index 244e2d2bc..7cfda216e 100644 --- a/src/man/kdb5_ldap_util.man +++ b/src/man/kdb5_ldap_util.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KDB5_LDAP_UTIL" "8" " " "1.22" "MIT Kerberos" +.TH "KDB5_LDAP_UTIL" "8" " " "1.22.1" "MIT Kerberos" .SH NAME kdb5_ldap_util \- Kerberos configuration utility .SH SYNOPSIS diff --git a/src/man/kdb5_util.man b/src/man/kdb5_util.man index fd2218189..0e5f1d1bf 100644 --- a/src/man/kdb5_util.man +++ b/src/man/kdb5_util.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KDB5_UTIL" "8" " " "1.22" "MIT Kerberos" +.TH "KDB5_UTIL" "8" " " "1.22.1" "MIT Kerberos" .SH NAME kdb5_util \- Kerberos database maintenance utility .SH SYNOPSIS diff --git a/src/man/kdc.conf.man b/src/man/kdc.conf.man index 07beefa25..33bbb13c6 100644 --- a/src/man/kdc.conf.man +++ b/src/man/kdc.conf.man @@ -28,7 +28,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KDC.CONF" "5" " " "1.22" "MIT Kerberos" +.TH "KDC.CONF" "5" " " "1.22.1" "MIT Kerberos" .SH NAME kdc.conf \- Kerberos V5 KDC configuration file .sp diff --git a/src/man/kdestroy.man b/src/man/kdestroy.man index 4a84a3c2e..88888d590 100644 --- a/src/man/kdestroy.man +++ b/src/man/kdestroy.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KDESTROY" "1" " " "1.22" "MIT Kerberos" +.TH "KDESTROY" "1" " " "1.22.1" "MIT Kerberos" .SH NAME kdestroy \- destroy Kerberos tickets .SH SYNOPSIS diff --git a/src/man/kerberos.man b/src/man/kerberos.man index 20e0fdb93..64d929068 100644 --- a/src/man/kerberos.man +++ b/src/man/kerberos.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KERBEROS" "7" " " "1.22" "MIT Kerberos" +.TH "KERBEROS" "7" " " "1.22.1" "MIT Kerberos" .SH NAME kerberos \- Overview of using Kerberos .SH DESCRIPTION diff --git a/src/man/kinit.man b/src/man/kinit.man index 96ef22e7c..9934f21b6 100644 --- a/src/man/kinit.man +++ b/src/man/kinit.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KINIT" "1" " " "1.22" "MIT Kerberos" +.TH "KINIT" "1" " " "1.22.1" "MIT Kerberos" .SH NAME kinit \- obtain and cache Kerberos ticket-granting ticket .SH SYNOPSIS diff --git a/src/man/klist.man b/src/man/klist.man index 201d42e3e..e4e505bc6 100644 --- a/src/man/klist.man +++ b/src/man/klist.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KLIST" "1" " " "1.22" "MIT Kerberos" +.TH "KLIST" "1" " " "1.22.1" "MIT Kerberos" .SH NAME klist \- list cached Kerberos tickets .SH SYNOPSIS diff --git a/src/man/kpasswd.man b/src/man/kpasswd.man index 3825e61fc..7577b9213 100644 --- a/src/man/kpasswd.man +++ b/src/man/kpasswd.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KPASSWD" "1" " " "1.22" "MIT Kerberos" +.TH "KPASSWD" "1" " " "1.22.1" "MIT Kerberos" .SH NAME kpasswd \- change a user's Kerberos password .SH SYNOPSIS diff --git a/src/man/kprop.man b/src/man/kprop.man index b5e084cd8..c21bd9692 100644 --- a/src/man/kprop.man +++ b/src/man/kprop.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KPROP" "8" " " "1.22" "MIT Kerberos" +.TH "KPROP" "8" " " "1.22.1" "MIT Kerberos" .SH NAME kprop \- propagate a Kerberos V5 principal database to a replica server .SH SYNOPSIS diff --git a/src/man/kpropd.man b/src/man/kpropd.man index 31317be48..b1caad000 100644 --- a/src/man/kpropd.man +++ b/src/man/kpropd.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KPROPD" "8" " " "1.22" "MIT Kerberos" +.TH "KPROPD" "8" " " "1.22.1" "MIT Kerberos" .SH NAME kpropd \- Kerberos V5 replica KDC update server .SH SYNOPSIS diff --git a/src/man/kproplog.man b/src/man/kproplog.man index 6d39747f6..8d404de88 100644 --- a/src/man/kproplog.man +++ b/src/man/kproplog.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KPROPLOG" "8" " " "1.22" "MIT Kerberos" +.TH "KPROPLOG" "8" " " "1.22.1" "MIT Kerberos" .SH NAME kproplog \- display the contents of the Kerberos principal update log .SH SYNOPSIS diff --git a/src/man/krb5-config.man b/src/man/krb5-config.man index cd929d112..0b743cf5d 100644 --- a/src/man/krb5-config.man +++ b/src/man/krb5-config.man @@ -28,7 +28,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KRB5-CONFIG" "1" " " "1.22" "MIT Kerberos" +.TH "KRB5-CONFIG" "1" " " "1.22.1" "MIT Kerberos" .SH NAME krb5-config \- tool for linking against MIT Kerberos libraries .SH SYNOPSIS diff --git a/src/man/krb5.conf.man b/src/man/krb5.conf.man index a363a9b18..2590f2151 100644 --- a/src/man/krb5.conf.man +++ b/src/man/krb5.conf.man @@ -28,7 +28,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KRB5.CONF" "5" " " "1.22" "MIT Kerberos" +.TH "KRB5.CONF" "5" " " "1.22.1" "MIT Kerberos" .SH NAME krb5.conf \- Kerberos configuration file .sp diff --git a/src/man/krb5kdc.man b/src/man/krb5kdc.man index 8e588a569..bcbd19d01 100644 --- a/src/man/krb5kdc.man +++ b/src/man/krb5kdc.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KRB5KDC" "8" " " "1.22" "MIT Kerberos" +.TH "KRB5KDC" "8" " " "1.22.1" "MIT Kerberos" .SH NAME krb5kdc \- Kerberos V5 KDC .SH SYNOPSIS diff --git a/src/man/ksu.man b/src/man/ksu.man index f5aae59f3..59015c2dd 100644 --- a/src/man/ksu.man +++ b/src/man/ksu.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KSU" "1" " " "1.22" "MIT Kerberos" +.TH "KSU" "1" " " "1.22.1" "MIT Kerberos" .SH NAME ksu \- Kerberized super-user .SH SYNOPSIS diff --git a/src/man/kswitch.man b/src/man/kswitch.man index 2e3a6057d..7c21199fc 100644 --- a/src/man/kswitch.man +++ b/src/man/kswitch.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KSWITCH" "1" " " "1.22" "MIT Kerberos" +.TH "KSWITCH" "1" " " "1.22.1" "MIT Kerberos" .SH NAME kswitch \- switch primary ticket cache .SH SYNOPSIS diff --git a/src/man/ktutil.man b/src/man/ktutil.man index cd8871f4d..8e4ec8377 100644 --- a/src/man/ktutil.man +++ b/src/man/ktutil.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KTUTIL" "1" " " "1.22" "MIT Kerberos" +.TH "KTUTIL" "1" " " "1.22.1" "MIT Kerberos" .SH NAME ktutil \- Kerberos keytab file maintenance utility .SH SYNOPSIS diff --git a/src/man/kvno.man b/src/man/kvno.man index 9b864b83c..f068f0664 100644 --- a/src/man/kvno.man +++ b/src/man/kvno.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "KVNO" "1" " " "1.22" "MIT Kerberos" +.TH "KVNO" "1" " " "1.22.1" "MIT Kerberos" .SH NAME kvno \- print key version numbers of Kerberos principals .SH SYNOPSIS diff --git a/src/man/sclient.man b/src/man/sclient.man index a36e88c25..e697bd44b 100644 --- a/src/man/sclient.man +++ b/src/man/sclient.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "SCLIENT" "1" " " "1.22" "MIT Kerberos" +.TH "SCLIENT" "1" " " "1.22.1" "MIT Kerberos" .SH NAME sclient \- sample Kerberos version 5 client .SH SYNOPSIS diff --git a/src/man/sserver.man b/src/man/sserver.man index ccf08bdd5..c71194e59 100644 --- a/src/man/sserver.man +++ b/src/man/sserver.man @@ -27,7 +27,7 @@ level margin: \\n[rst2man-indent\\n[rst2man-indent-level]] .\" new: \\n[rst2man-indent\\n[rst2man-indent-level]] .in \\n[rst2man-indent\\n[rst2man-indent-level]]u .. -.TH "SSERVER" "8" " " "1.22" "MIT Kerberos" +.TH "SSERVER" "8" " " "1.22.1" "MIT Kerberos" .SH NAME sserver \- sample Kerberos version 5 server .SH SYNOPSIS diff --git a/src/patchlevel.h b/src/patchlevel.h index b0270936a..ab1274dcd 100644 --- a/src/patchlevel.h +++ b/src/patchlevel.h @@ -51,7 +51,7 @@ */ #define KRB5_MAJOR_RELEASE 1 #define KRB5_MINOR_RELEASE 22 -#define KRB5_PATCHLEVEL 0 -#define KRB5_RELTAIL "postrelease" +#define KRB5_PATCHLEVEL 1 +/* #undef KRB5_RELTAIL */ /* #undef KRB5_RELDATE */ -#define KRB5_RELTAG "krb5-1.22" +#define KRB5_RELTAG "krb5-1.22.1-final" diff --git a/src/po/mit-krb5.pot b/src/po/mit-krb5.pot index 535d904df..6358f5708 100644 --- a/src/po/mit-krb5.pot +++ b/src/po/mit-krb5.pot @@ -6,9 +6,9 @@ #, fuzzy msgid "" msgstr "" -"Project-Id-Version: mit-krb5 1.22-final\n" +"Project-Id-Version: mit-krb5 1.22.1\n" "Report-Msgid-Bugs-To: \n" -"POT-Creation-Date: 2025-08-04 20:58-0400\n" +"POT-Creation-Date: 2025-08-20 15:43-0400\n" "PO-Revision-Date: YEAR-MO-DA HO:MI+ZONE\n" "Last-Translator: FULL NAME <EMAIL@ADDRESS>\n" "Language-Team: LANGUAGE <[email protected]>\n"