- inicijalna verzija paketa..
[kernel-cn.git] / debian / changelog
1 kernel-2.6-cn (3:2.6.24-1) stable; urgency=high
2
3   * paket postaje virtualni paket koji ovisi o posebno gradjenom CARNet Debian
4     kernelu (linux-image-2.6.24-etchnhalf.1-686-bigmem) koji je deriviran iz
5     standardnog Debian kernela, ali su dodani ExecShield patchevi kao i
6     Netfilter Layer 7 patchevi
7   * omogucen TCP MD5 Signature (RFC 2385)
8   * postavljen TCP Cubic kao defaultni TCP congestion algoritam
9   * prelazak na novi Epoch
10
11  -- Dinko Korunic <kreator@carnet.hr>  Fri, 13 Feb 2009 15:05:21 +0100
12
13 kernel-2.6-cn (2:2.6.27.10-1) stable; urgency=high
14
15   * novi upstream kernel: 2.6.27.10 (niz bitnih sigurnosnih popravaka naspram
16     2.6.26.3)
17   * omogucen TCP MD5 Signature (RFC 2385)
18   * pociscene nepotrebne opcije u LILO append parametru
19   * omoguceni x86 PAT registri
20   * povratak na SEGMEXEC zbog sporosti na Intel P4 procesorima (stariji
21     posluzitelji)
22   * omogucen Ext4 datotecni sustav
23
24  -- Dinko Korunic <kreator@carnet.hr>  Sat, 27 Dec 2008 13:24:12 +0100
25
26 kernel-2.6-cn (2:2.6.26.3-1) stable; urgency=high
27
28   * novi upstream kernel: 2.6.26.3 (niz bitnih sigurnosnih popravaka naspram
29     2.6.24.7)
30   * novi upstream patch: Grsecurity 2.1.12
31   * novi upstream patch: Layer7 2.20
32   * ciscenje nepotrebnih kernel postavki iz sysctl (kernel.rtsig-max,
33     net.ipv4.tcp_syncookies)
34   * nove sysctl postavke za TCP poboljsanja (net.core.rmem_default,
35     net.core.wmem_default kao i net.ipv4.tcp_congestion_control) te sigurnost
36     (vm.mmap_min_addr, kernel.maps_protect)
37   * 4K stacks
38   * par novih drivera (Marvel SATA/SAS, FlashPoint, SFF, SAS/SATA
39     hubovi/ekspanderi, SoftRAID 4/5/6)
40   * LILO konfiguracija sada sadrzi i plainold, prethodni non-Grsecurity kernel
41   * popravljen bug u initrd init skripti (import skripte iz Etcha), te
42     nadogradjeni svi binaryji koji se koriste unutar initrd preslike
43
44  -- Dinko Korunic <kreator@carnet.hr>  Mon,  8 Sep 2008 18:52:36 +0200
45
46 kernel-2.6-cn (2:2.6.24.7-2) stable; urgency=low
47
48   * postinst za oidentd servis koristi oident:oident te reverta prethodne
49     promjene ako je potrebno, s obzirom da je to u Etchu default
50
51  -- Dinko Korunic <kreator@carnet.hr>  Wed, 18 Jun 2008 12:54:08 +0200
52
53 kernel-2.6-cn (2:2.6.24.7-1) stable; urgency=high
54
55   * novi upstream kernel: 2.6.24.7 (bitni sigurnosni popravci od 2.6.24.2:
56     CVE-2008-1669, CVE-2008-1375, CVE-2008-1675)
57   * opet je omogucen cijeli Grsecurity, te je upaljen i UDEREF
58   * cfq elevator je default (zbog serverske namjene)
59   * conflict sa libc6-i686 zbog mogucih OOPS-anja i rusenja servisa (problem
60     sa SYSENTER)
61   * LILO conf koristi memtest86+ (ako je prisutan), a ne obsolete memtest86
62   * ugasena mprotect zastita zbog kolizija sa Debian bibliotekama (gmp) i
63     Sophos Sweep AV
64
65  -- Dinko Korunic <kreator@carnet.hr>  Thu, 22 May 2008 16:34:02 +0200
66
67 kernel-2.6-cn (2:2.6.24.2-2) stable; urgency=low
68
69   * fix za postrm kernel-2.4-cn i kernel-cn
70   * cfq elevator je sad default (zbog serverske namjene)
71   * uljepsan ispis prilikom instalacije/deinstalacije paketa
72
73  -- Dinko Korunic <kreator@carnet.hr>  Tue, 26 Feb 2008 17:49:55 +0100
74
75 kernel-2.6-cn (2:2.6.24.2-1) stable; urgency=high
76
77   * novi upstream kernel: 2.6.24.2
78   * novi upstream PaX patch: pax-linux-2.6.24.1-test12.patch
79   * fix za: CVE-2008-0009, CVE-2008-0010 te CVE-2008-0600
80
81  -- Dinko Korunic <kreator@carnet.hr>  Mon, 11 Feb 2008 17:23:02 +0100
82
83 kernel-2.6-cn (2:2.6.24-1) stable; urgency=high
84
85   * novi upstream kernel: 2.6.24
86   * Grsecurity patch za 2.6.23.14 i dalje uzrokuje rusenje, a onaj za
87     2.6.24 ne postoji -- fallback na cisti PaX
88     (pax-linux-2.6.24-test9.patch)
89   * izbacivanje SATA-generic layera za PATA uredjaje i fallback na cisti
90     nativni PATA layer (generic IDE uredjaji)
91
92  -- Dinko Korunic <kreator@carnet.hr>  Tue, 29 Jan 2008 18:53:47 +0100
93
94 kernel-2.6-cn (2:2.6.23.14-2) stable; urgency=high
95
96   * rebuild zbog sluzbenog Grsecurity patcha za 2.6.23.14
97
98  -- Dinko Korunic <kreator@carnet.hr>  Sat, 26 Jan 2008 12:52:35 +0100
99
100 kernel-2.6-cn (2:2.6.23.14-1) stable; urgency=high
101
102   * novi upstream source -- kernel 2.6.23.14, ispravljen CVE-2008-0001
103   * nova PCI lista za module (pcimodules)
104   * update dokumentacije (README.CARNet)
105   * podrska za nove uredjaje:
106     * mrezne kartice: Marvell Yukon 2/SysKonnect, Attansic L1
107     * SATA kontroleri: Initio 162x
108     * ostalo: IEEE 1394 FireWire stack, KVM Intel/AMD
109
110  -- Dinko Korunic <kreator@carnet.hr>  Fri, 18 Jan 2008 20:42:36 +0100
111
112 kernel-2.6-cn (2:2.6.22.9-1) stable; urgency=low
113
114   * novi upstream source -- kernel 2.6.22.9, grsecurity 2.1.11, layer7 2.13
115   * nova PCI lista za module (pcimodules)
116   * update dokumentacije (README.CARNet)
117   * izbacen src za initrd, nepotreban je sistemcima
118   * koristimo irqbalance userspace servis umjesto zastarjelog u kernelu
119
120  -- Dinko Korunic <kreator@carnet.hr>  Wed, 17 Oct 2007 17:20:24 +0200
121
122 kernel-2.6-cn (2:2.6.22.6-1) stable; urgency=low
123
124   * update dokumentacije (README.CARNet)
125   * novi upstream source -- kernel 2.6.22.6 te grsecurity 2.1.11
126   * koristen gcc4 za izgradnju
127   * nova PCI lista za module (pcimodules)
128
129  -- Dinko Korunic <kreator@carnet.hr>  Sun, 23 Sep 2007 22:52:56 +0200
130
131 kernel-2.6-cn (2:2.6.20.6-1) stable; urgency=low
132
133   * 8-CPU podrska (npr. SMP quad-core Xeon)
134   * HIGHMEM64G podrska (>= 4GB RAM)
135   * IPsec podrska (transport, tunnel, BEET; AH, ESP, IPComp) za IPv4 i IPv6
136   * podrska za QLA iSCSI
137   * Marvell PATA driver
138   * multipath podrska (MD i DM)
139   * VIA Velocity podrska, QLA3xxx podrska
140   * watchdog podrska za i6300ESB, i8xx/Intel TCO
141   * HID podrska, USB serial, USB monitor
142   * ugasen ekstenzivni Grsecurity logging (problem spinlock OOPS)
143   * release bez Layer7 podrske (nema svjezeg patcha za 2.6.20)
144   * update dokumentacije (README.CARNet)
145   
146  -- Dinko Korunic <kreator@carnet.hr>  Thu, 12 Apr 2007 00:22:35 +0200
147
148 kernel-2.6-cn (2:2.6.19.3-2) stable; urgency=low
149
150   * dodani QLA i Emulex FC driveri
151   * dependancy na svjezi LILO, modutils, module-init-tools, itd.
152   * promijenjena procedura za detekciju boot uredjaja (LILO)
153   * update dokumentacije (README.CARNet)
154   
155  -- Dinko Korunic <kreator@carnet.hr>  Tue, 20 Feb 2007 21:42:57 +0100
156
157 kernel-2.6-cn (2:2.6.19.3-1) stable; urgency=high
158
159   * novi kernel source [2.6.19.3]
160   * novi Grsecurity patch [2.1.10] koji popravlja PaX expand_stack()
161     ranjivost
162   * nadogradjena pcilist uredjaja za automatsku HW detekciju
163   
164  -- Dinko Korunic <kreator@carnet.hr>  Wed,  7 Feb 2007 15:15:06 +0100
165
166 kernel-2.6-cn (2:2.6.18.2-1) stable; urgency=high
167
168   * novi kernel source [2.6.18.2]
169   * Layer 7 Netfilter podrska
170   * dodana dokumentacija za stealth modul
171   * nadogradjena pcilist uredjaja za automatsku HW detekciju
172   * uveden CONFIG_REGPARM
173   * uvedeni POSIX ACL-ovi na datotecnim sustavima ih podrzavaju
174   
175  -- Dinko Korunic <kreator@carnet.hr>  Thu, 23 Nov 2006 15:51:35 +0100
176
177 kernel-2.6-cn (2:2.6.17.8-1) stable; urgency=high
178
179   * novi kernel source [2.6.17.8]:
180     - CVE-2006-3468: Ext3 Invalid Inode Number Denial of Service
181     - niz manjih popravki unutar jezgre
182   
183  -- Dinko Korunic <kreator@srce.hr>  Thu, 10 Aug 2006 15:14:40 +0200
184
185 kernel-2.6-cn (2:2.6.17.5-1) stable; urgency=high
186
187   * novi kernel source [2.6.17.5]:
188     - CVE-2006-2451: "prctl" Privilege Escalation Vulnerability
189     - CVE-2006-2629: SMP "/proc" Race Condition Denial of Service
190     - CVE-2006-2445: Race condition in run_posix_cpu_timers
191     - CVE-2006-2071: Shared Memory Restrictions Bypass
192     - CVE-2006-1862: Virtual memory implementation flaw causing DoS
193     - CVE-2006-1860: "lease_init()" Denial of Service Vulnerability
194     - CVE-2006-1859: "lease_init()" Denial of Service Vulnerability
195     - CVE-2006-1525: "ip_route_input()" Denial of Service Vulnerability
196     - CVE-2006-1524: Shared Memory Restrictions Bypass
197     - CVE-2006-1523: "__group_complete_signal()" unknown impact
198     - CVE-2006-1522: "__keyring_search_one()" Denial of Service
199     - CVE-2006-1343: IPv4 "sockaddr_in.sin_zero" Information Disclosure
200     - CVE-2006-1055: SYSFS Local Denial of Service Vulnerability
201     - CVE-2006-0741: Local Denial of Service and Information Disclosure
202     - CVE-2006-0557: "sys_mbind()" unknown impact
203     - CVE-2006-0555: Local Denial of Service and Information Disclosure
204     - CVE-2006-0454: "ip_options_echo()" Denial of Service Vulnerability
205     - CVE-2006-0095: "dm-crypt()" Information Disclosure
206     ...
207   * nove rutine [pcimodules] za automatsko ucitavanje potrebnih modula
208   * novi podrzani uredjaji: ServerRAID i it821x, itd.
209   
210  -- Dinko Korunic <kreator@srce.hr>  Mon, 17 Jul 2006 19:24:34 +0200
211
212 kernel-2.6-cn (2:2.6.14.7-2) stable; urgency=low
213
214   * poboljsana podrska za noviji MPT Fusion driver - sada
215     se ucitava u initrdu
216   
217  -- Dinko Korunic <kreator@srce.hr>  Thu, 16 Mar 2006 21:22:22 +0100
218
219 kernel-2.6-cn (2:2.6.14.7-1) stable; urgency=low
220
221   * novi kernel source [2.6.14.7]
222   * novi grsecurity [2.1.9]
223   * nova imenicka shema kernel-2.4-cn za 2.4 kernel i kernel-2.6-cn za 2.6
224     jezgru
225   
226  -- Dinko Korunic <kreator@srce.hr>  Thu, 23 Feb 2006 18:41:46 +0100
227
228 kernel-cn (2:2.6.14.3-1) stable; urgency=low
229
230   * novi kernel source [2.6.14.3]
231   * novi grsecurity [2.1.7]
232   
233  -- Dinko Korunic <kreator@srce.hr>  Sat, 10 Dec 2005 15:02:50 +0100
234
235 kernel-cn (2:2.4.32-1) stable; urgency=low
236
237   * novi kernel source [2.4.32-pre3]
238   * novi grsecurity [2.1.7]
239   * povratak nazad na prokusani i pouzdano radeci chpax
240   
241  -- Dinko Korunic <kreator@srce.hr>  Sat, 17 Sep 2005 13:54:46 +0200
242
243 kernel-cn (2:2.4.31-1) stable; urgency=low
244
245   * novi kernel source [2.4.31]
246   * novi grsecurity [2.1.6]
247   * prelazak sa chpax na noviji paxctl mehanizam
248     - TODO: uputstva za sistemce
249   * prelazak na carnet-tools-cn funkcije
250   
251  -- Dinko Korunic <kreator@srce.hr>  Fri, 24 Jun 2005 11:08:29 +0200
252
253 kernel-cn (2:2.4.30-2) stable; urgency=high
254
255   * dodani patchevi na 2.4.30 kernel:
256     - CAN-2005-1263: ELF binary format loader's core dump function problem
257     - 2.4.30-panic-if-more-than-one-moxa-2
258     - 2.4.30-bonding-rmmod-oops-1
259     - 2.4.30-madvise-must-return-EIO-1
260     - 2.4.30-rwsem-spinlocks-must-disable-interrupts-2
261   
262  -- Dinko Korunic <kreator@srce.hr>  Sun, 29 May 2005 12:29:47 +0200
263
264 kernel-cn (2:2.4.30-1) stable; urgency=medium
265
266   * nova upstream verzija kernela [2.4.30]
267     - CAN-2005-0400: kernel memory leak in ext2 mkdir()
268     - CAN-2005-0750: bluetooth range checking bug
269     - CAN-2005-0794: potential DOS in load_elf_library.
270     - CAN-2005-0815: range checking flaws in isofs
271   * nova upstream verzija grsecurity dodatka [2.1.5]
272     - rijesen mlock problem
273   
274  -- Dinko Korunic <kreator@srce.hr>  Fri, 22 Apr 2005 18:22:13 +0200
275
276 kernel-cn (2:2.4.29-3) stable; urgency=low
277
278   * ciscenja skripti paketa:
279     - sysctl.conf privremene datoteke se brisu
280     - vraca se nivo logiranja poruka na konzolu na vrijednosti prije
281       instalacije paketa
282     - paket u slucaju nadogradnje ne mijenja konfiguracijske datoteke bez
283       potrebe
284     - ne dira se group bez potrebe, koristi se getent za pretrazivanje 
285     - dopisan Debian header u sysctl.conf
286     - prilican broj manjih promjena u paketu
287   
288  -- Dinko Korunic <kreator@srce.hr>  Wed, 16 Mar 2005 23:40:35 +0100
289
290 kernel-cn (2:2.4.29-2) stable; urgency=high
291
292   * rebuild, izbacen epoll radi stabilnijeg kernela
293   * novi Grsecurity upstream source [2.1.2]
294     - rijesen Grsecurity sigurnosni bug sa PAGEEXEC
295     - izbacene ISN i ostale randomizacije
296   
297  -- Dinko Korunic <kreator@srce.hr>  Sun,  6 Mar 2005 12:49:15 +0100
298
299 kernel-cn (2:2.4.29-1) stable; urgency=high
300
301   * novi upstream source [2.4.29]
302   * SEC izdanje zbog niza sigurnosnih rupa:
303     - uselib() ranjivost [CAN-2004-1235],
304     - x86/SMP page fault handler ranjivost [CAN-2005-0001]
305   
306  -- Dinko Korunic <kreator@srce.hr>  Thu, 27 Jan 2005 10:19:01 +0100
307
308 kernel-cn (2:2.4.28-2) stable; urgency=high
309
310   * novi upstream source [2.4.28]
311   * novi grsec [2.1.0]
312   * SEC izdanje zbog niza sigurnosnih rupa:
313     http://grsecurity.net/news.php#grsec210
314   * dodan bridge modul
315   * dodana podrska za poznatije SATA kontrolere
316   
317  -- Dinko Korunic <kreator@srce.hr>  Sat,  8 Jan 2005 13:55:40 +0100
318
319 kernel-cn (2:2.4.28-1) stable; urgency=high
320
321   * novi upstream source [2.4.28-rc3]
322   * novi grsec [2.0.2]
323   * SEC izdanje zbog popravljenih binfmt_elf bugova
324   
325  -- Dinko Korunic <kreator@srce.hr>  Tue, 16 Nov 2004 14:27:58 +0100
326
327 kernel-cn (2:2.4.27-2) stable; urgency=low
328
329   * dodao sym53c8xx seriju kontrolaca u kernel
330   
331  -- Dinko Korunic <kreator@srce.hr>  Wed,  1 Sep 2004 18:56:22 +0200
332
333 kernel-cn (2:2.4.27-1) stable; urgency=high
334
335   * novi upstream sourcevi, sredjeni niz kernel bugova u <= 2.4.26:
336     CAN-2004-0495 (Al Viro sparse fixes)
337     CAN-2004-0497 (users could modify group ID of arbitrary files on the
338       system)
339     CAN-2004-0535 (e1000 minor info leak)
340     CAN-2004-0685 (backported Conectiva usb sparse fixes)
341     CAN-2004-0415 (file offset pointer handling race)
342     CAN-2004-0565 (information leak ia64)
343   
344  -- Dinko Korunic <kreator@srce.hr>  Wed, 11 Aug 2004 00:33:24 +0200
345
346 kernel-cn (2:2.4.26-4) stable; urgency=medium
347
348   * privremeno zaobisao gr_handle_chroot_setpriority() bug koji bi rusio
349     kernel pri mijenjanju prioriteta chroot()-anim procesima
350   
351  -- Dinko Korunic <kreator@srce.hr>  Wed, 30 Jun 2004 15:24:04 +0200
352
353 kernel-cn (2:2.4.26-3) stable; urgency=high
354
355   * popravljena "heap overflow" kernel greska koja omogucava DoS korisnicima
356     sa shell pristupom
357   
358  -- Dinko Korunic <kreator@srce.hr>  Wed, 16 Jun 2004 19:09:47 +0200
359
360 kernel-cn (2:2.4.26-2) stable; urgency=low
361
362   * brzi fixup za chpax, jer PT_* interface ne radi
363   * par poboljsanja postinst skripte: rotirajuci backupovi u /var/backups,
364     ocuvanje postojecih varijabli u /etc/sysctl.conf, atomicke operacije
365
366  -- Dinko Korunic <kreator@srce.hr>  Tue, 20 Apr 2004 21:08:33 +0200
367
368 kernel-cn (2:2.4.26-1) stable; urgency=low
369
370   * novi upstream source
371   * popravljeno par kriticnijih bugova: do_fork() memory leak, moguce iso9660
372     symlink prepunjavanje spremnika
373   * popravljeni bugovi standardne kriticnosti:
374     niz IPv6 popravki, niz ACPI popravki koje zahvacaju i Proliante izmedju
375     ostaloga (http://bugzilla.kernel.org/show_bug.cgi?id=1590), nesto SCSI i
376     USB popravki, popravak Tigon3 modula, NFS fix, niz Sparc popravki
377
378  -- Dinko Korunic <kreator@srce.hr>  Thu, 15 Apr 2004 19:13:17 +0200
379
380 kernel-cn (2:2.4.25-1) stable; urgency=high
381
382   * novi upstream source - kriticni root exploit za 2.4.* kernele
383   * sk98lin driver
384   * chpax -> paxctl, ostavio symlink
385
386  -- Dinko Korunic <kreator@srce.hr>  Tue, 24 Feb 2004 21:02:55 +0100
387
388 kernel-cn (2.4.24-1) stable; urgency=high
389
390   * novi upstream source - kriticni root exploit za 2.* kernele
391
392  -- Dinko Korunic <kreator@srce.hr>  Mon,  5 Jan 2004 16:35:12 +0100
393
394 kernel-cn (2.4.23-3) stable; urgency=medium
395
396   * oops, updateao /lib/modules/2.4.23-grsec ispravno ovaj put
397   * pocisceni initrd, redirekcija u /dev/null ucitavanja modula, itd.
398
399  -- Dinko Korunic <kreator@srce.hr>  Fri, 12 Dec 2003 12:05:47 +0100
400
401 kernel-cn (2.4.23-2) stable; urgency=low
402
403   * dodana detekcija uredjaja koji se nalaze na MPT na obicnom
404     SCSI prikljucku
405   * dodan driver za Broadcom Tigon3 mrezne kartice
406
407  -- Dinko Korunic <kreator@srce.hr>  Tue,  9 Dec 2003 12:00:51 +0100
408
409 kernel-cn (2.4.23-1) stable; urgency=high
410
411   * novi 2.4.23 kernel koji donosi raznorazne popravke, kao i za zloglasni
412     do_brk() root exploit
413   * sluzbeni MegaRAID2 patch je sada u kernelu, pa vise nije
414     rucno upatchiran
415   * noviji Grsecurity (1.9.13)
416   * novi gradm i chpax
417   * kernel testiran na vecinu exploita pomocu paxtest; jedini problemi
418     koji nisu rijeseni su return-into-libc koristeci pokazivace, odnosno
419     problemi koji se inace rjesavaju ET_DYN zastitom
420
421  -- Dinko Korunic <kreator@srce.hr>  Wed,  3 Dec 2003 02:22:07 +0100
422
423 kernel-cn (2.4.22-10) stable; urgency=medium
424
425   * IDE detekcija se pokazala da ne funkcionira ako su IDE moduli, te je IDE
426     odjeljak prebacen u kernel
427   * u initrdu se sada automatski ucitavaju i MPT* moduli, kao i CCISS i
428     CPQArray te AIC79xx
429   * grsec i non-grsec kerneli od sada dijele isti initrd
430   * initrd sada nosi i cjeloviti drivers/ i fs/ odjeljak modula, te
431     modules.dep i modules.conf koji bi trebali omoguciti bolju automatsku
432     detekciju
433   * dodan 3c59x driver po zahtjevu
434   * dodan epoll patch i epoll device
435     (http://www.xmailserver.org/linux-patches/nio-improve.html)
436   * kompilirano sa 2.95 gccom, zbog mogucih problema sa korisnickim
437     2.95-kompiliranim kernel modulima
438   * initrd ima potpuniju listu modula
439   * od sada kernel-cn nosi u /usr/src potpuni template za vlastiti initrd
440     (grsec i non-grsec)
441   * napravljena autodetekcija root i boot uredjaja za lilo.conf
442
443  -- Dinko Korunic <kreator@srce.hr>  Mon, 17 Nov 2003 17:22:13 +0100
444
445 kernel-cn (2.4.22-9) stable; urgency=high
446
447   * razrijesen problem sa Koncar SoftRAID-om -> RAID ce raditi
448     za racunala koja imaju md0 = sd{a,b}2, kao sto nalaze install
449     kuharica
450   * dodana IDE detekcija u modules
451
452  -- Dinko Korunic <kreator@srce.hr>  Wed, 22 Oct 2003 21:40:11 +0200
453
454 kernel-cn (2.4.22-8) stable; urgency=low
455
456   * nova verzija glavnog paketa
457     * izvorni kod je patchiran sa novijim MegaRAID driverom
458     * modularizirana je podrska za ekstra SCSI hardver
459     * kompletno je pripremljen za potrebe rekompilacije
460     * sustav se dize pomocu initrd, tako da se potreban hardver detektira
461       tijekom podizanja sustava
462     * testirano na Koncar, Compaq Proliant i DELL PowerEdge racunalima
463
464  -- Dinko Korunic <kreator@srce.hr>  Mon, 20 Oct 2003 14:37:41 +0200