evp: prevent underflow in base64 decoding
[openssl.git] / CHANGES
diff --git a/CHANGES b/CHANGES
index 08abe8d..5e94be2 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -2,7 +2,20 @@
  OpenSSL CHANGES
  _______________
 
- Changes between 1.0.1f and 1.0.1g [xx XXX xxxx]
+ Changes between 1.0.1g and 1.0.1h [xx XXX xxxx]
+
+  *) Harmonize version and its documentation. -f flag is used to display
+     compilation flags.
+     [mancha <mancha1@zoho.com>]
+
+  *) Fix eckey_priv_encode so it immediately returns an error upon a failure
+     in i2d_ECPrivateKey.
+     [mancha <mancha1@zoho.com>]
+
+  *) Fix some double frees. These are not thought to be exploitable.
+     [mancha <mancha1@zoho.com>]
+
+ Changes between 1.0.1f and 1.0.1g [7 Apr 2014]
 
   *) A missing bounds check in the handling of the TLS heartbeat extension
      can be used to reveal up to 64k of memory to a connected client or