Code

changelog: prepare 5.6.1-2
[pkg-collectd.git] / debian / changelog
index ab7a77289322b5eb902beac4d169b3402e1bcb67..aca00691ac7f7808c316a789766b6d5556104186 100644 (file)
@@ -1,3 +1,116 @@
+collectd (5.6.1-2) UNRELEASED; urgency=medium
+
+ -- Marc Fournier <marc@bl.uem.li>  Mon, 10 Oct 2016 13:58:55 +0200
+
+collectd (5.6.1-1) unstable; urgency=medium
+
+  * New upstream release.
+    - write_graphite plugin is no longer linked against libyajl. Thanks to
+      Shish for reporting this (Closes: #839771).
+    - rrdcached plugin now reconnects to daemon. Thanks to Matthias Urlichs
+      for reporting this (Closes: #657877).
+  * debian/control:
+    - Add "Multi-Arch: same" to libcollectdclient-dev, as suggested by the
+      Multiarch hinter.
+  * debian/patches:
+    - Update configure_find_lc_all.patch to reliably pick the same JVM for
+      each build, making the process reproducible.
+  * debian/rules:
+    - Disable building the barometer, drbd, fhcount and ipc plugins on
+      kfreebsd architectures, as they are Linux-only.
+    - Run the test suite using dh_auto_test.
+
+ -- Marc Fournier <marc@bl.uem.li>  Sun, 09 Oct 2016 21:42:29 +0200
+
+collectd (5.6.0-1) unstable; urgency=medium
+
+  * New upstream release.
+    - The disk plugin now supports FreeBSD; enable it in debian/rules.
+    - Suppress spammy debug messages; thanks to Antonio Russo for reporting
+      this (Closes: #797687).
+    New plugins:
+    - Chrony daemon statistics: chrony
+    - CPU sleep: Time spent in suspend: cpusleep (Linux-specific)
+    - Monitor gps related data through gpsd: gps
+    - Send or receive values over the network using the gRPC framework: grpc
+      (disabled in Debian because of missing dependencies)
+    - Lua interpreter embedded into collectd: lua
+    - Publishes and subscribes to MQTT topics: mqtt
+    - Submit notifications as passive check results to a local nagios
+      instance: notify_nagios
+    - XEN Hypervisor CPU stats: xencpu
+    - Solaris zone metrics: zone (disabled in Debian; Solaris specific)
+  * debian/rules:
+    - Disable cpusleep plugin on non-Linux.
+    - Disable xencpu plugin except on amd64, arm64, armhf, and i386.
+    - Disable the zone plugin.
+    - Do not cripple include files in collectd-dev when patching them; thanks
+      to Scott Talbert for reporting this (Closes: #827759).
+  * debian/control:
+    - Build-depend on libgps-dev: Needed by the new gps plugin.
+    - Build-depend on liblua5.3-dev: Needed by the new lua plugin.
+    - Build-depend on libmosquitto-dev: Needed by the new mqtt plugin.
+    - Build-depend on libxen-dev [amd64 arm64 armhf i386]: Needed by the new
+      xencpu plugin.
+    - Build-depend on libriemann-client-dev, riemann-c-client: Now needed by
+      the riemann plugin.
+  * debian/patches:
+    - Removed bts832577-gcry-control.patch; included upstream.
+    - Removed gcc6.patch; included upstream.
+
+ -- Sebastian Harl <tokkee@debian.org>  Sat, 24 Sep 2016 15:19:10 +0200
+
+collectd (5.5.2-2) unstable; urgency=low
+
+  * debian/changelog:
+    - Set urgency back to low.
+  * debian/control:
+    - Update GCrypt's package name to libgcrypt20-dev.
+  * debian/patches:
+    - Added configure_find_lc_all.patch: forcing locale in configure script
+      will hopefully fix build reproducibility on non-amd64 plafroms.
+
+ -- Marc Fournier <marc@bl.uem.li>  Wed, 21 Sep 2016 14:01:55 +0200
+
+collectd (5.5.2-1) unstable; urgency=high
+
+  * New upstream release.
+    - Fix heap overflow in the network plugin. Emilien Gaspar has identified a
+      heap overflow in parse_packet(), the function used by the network plugin
+      to parse incoming network packets. Thanks to Florian Forster for
+      reporting the bug in Debian. (Closes: #832507, CVE-2016-6254)
+    - Fix improper usage of gcry_control. A team of security researchers at
+      Columbia University and the University of Virginia discovered that
+      GCrypt's gcry_control is sometimes called without checking its return
+      value for an error. This may cause the program to be initialized without
+      the desired, secure settings. (Closes: #832577)
+  * debian/patches:
+    - bts832577-gcry-control.patch: Update for 5.5.2. Mostly part of the new
+      upstream release, except for: Don't abort() if gcrypt initialization
+      failed.
+    - Drop bts823012_librrd8.patch; merged upstream.
+  * Rebuild with linux-libc-dev >= 4.6 (now in testing and unstable) to
+    accommodate a change to rtnl_link_stats64. Thanks to Gábor Gombás for
+    reporting this (Closes: #829634).
+
+ -- Sebastian Harl <tokkee@debian.org>  Fri, 29 Jul 2016 00:02:11 +0200
+
+collectd (5.5.1-5) unstable; urgency=low
+
+  * debian/control, debian/rules:
+    - Disable the sigrok plugin on non-Linux; restrict build dependency to
+      linux-any; thanks to Andreas Beckmann for reporting this
+      (Closes: #825606).
+  * debian/rules:
+    - Fix failure to build twice in a row introduced by dh_autoreconf_clean;
+      drop the separate config.status target and, hence, a dependency on the
+      configure script.
+  * debian/patches/:
+    - Added gcc6.patch: Fix FTBFS with GCC 6; thanks to Lucas Nussbaum for
+      reporting this (Closes: #831194).
+
+ -- Sebastian Harl <tokkee@debian.org>  Sun, 17 Jul 2016 23:30:33 +0200
+
 collectd (5.5.1-4) unstable; urgency=medium
 
   * debian/control:
@@ -158,6 +271,22 @@ collectd (5.5.0-1) unstable; urgency=medium
 
  -- Marc Fournier <marc.fournier@camptocamp.com>  Fri, 21 Aug 2015 13:29:17 +0200
 
+collectd (5.4.1-6+deb8u1) jessie-security; urgency=high
+
+  * debian/patches/CVE-2016-6254.dpatch: Fix heap overflow in the network
+    plugin. Emilien Gaspar has identified a heap overflow in parse_packet(),
+    the function used by the network plugin to parse incoming network packets.
+    Thanks to Florian Forster for reporting the bug in Debian.
+    (Closes: #832507, CVE-2016-6254)
+  * debian/patches/bts832577-gcry-control.dpatch: Fix improper usage of
+    gcry_control. A team of security researchers at Columbia University and
+    the University of Virginia discovered that GCrypt's gcry_control is
+    sometimes called without checking its return value for an error. This may
+    cause the program to be initialized without the desired, secure settings.
+    (Closes: #832577)
+
+ -- Sebastian Harl <tokkee@debian.org>  Thu, 28 Jul 2016 22:25:08 +0200
+
 collectd (5.4.1-6) unstable; urgency=medium
 
   * debian/patches:
@@ -444,6 +573,22 @@ collectd (5.1.0-3.1) unstable; urgency=low
 
  -- gregor herrmann <gregoa@debian.org>  Sun, 26 May 2013 00:52:37 +0200
 
+collectd (5.1.0-3+deb7u1) wheezy-security; urgency=high
+
+  * debian/patches/CVE-2016-6254.dpatch: Fix heap overflow in the network
+    plugin. Emilien Gaspar has identified a heap overflow in parse_packet(),
+    the function used by the network plugin to parse incoming network packets.
+    Thanks to Florian Forster for reporting the bug in Debian.
+    (Closes: #832507, CVE-2016-6254)
+  * debian/patches/bts832577-gcry-control.dpatch: Fix improper usage of
+    gcry_control. A team of security researchers at Columbia University and
+    the University of Virginia discovered that GCrypt's gcry_control is
+    sometimes called without checking its return value for an error. This may
+    cause the program to be initialized without the desired, secure settings.
+    (Closes: #832577)
+
+ -- Sebastian Harl <tokkee@debian.org>  Thu, 28 Jul 2016 20:52:12 +0200
+
 collectd (5.1.0-3) unstable; urgency=low
 
   * debian/patches/migrate-4-5-df.dpatch, debian/collectd-core.postinst: