Merge version 5.6.1-4+rpi1 and 5.6.1-4+deb11u1 to produce 5.6.1-4+rpi1+deb11u1 bullseye-staging archive/raspbian/5.6.1-4+rpi1+deb11u1 raspbian/5.6.1-4+rpi1+deb11u1
authorRaspbian automatic forward porter <root@raspbian.org>
Wed, 2 Apr 2025 07:36:59 +0000 (08:36 +0100)
committerRaspbian automatic forward porter <root@raspbian.org>
Wed, 2 Apr 2025 07:36:59 +0000 (08:36 +0100)
1  2 
debian/changelog

index 3df403be56fa2e9424fbc0d081ebf712ba6f7d35,4b41dc10d56ceb5fedab6fd5208731bbcad22d78..f14b39d13b827c7f1aae3b7a67c5898600eb2b8c
@@@ -1,9 -1,17 +1,24 @@@
- mercurial (5.6.1-4+rpi1) bullseye-staging; urgency=medium
++mercurial (5.6.1-4+rpi1+deb11u1) bullseye-staging; urgency=medium
 +
 +  [changes brought forward from 5.5.2-1+rpi1 by Peter Michael Green <plugwash@raspbian.org> at Sun, 13 Dec 2020 10:30:51 +0000]
 +  * Disable testsuite.
 +
-  -- Raspbian forward porter <root@raspbian.org>  Fri, 04 Jun 2021 03:23:19 +0000
++ -- Raspbian forward porter <root@raspbian.org>  Wed, 02 Apr 2025 07:36:59 +0000
++
+ mercurial (5.6.1-4+deb11u1) bullseye-security; urgency=medium
+   * Non-maintainer upload by the Debian LTS Security Team.
+   [ Andreas Henriksson ]
+   * Cherry-pick and massage bookworm (stable) patches by jcristau to apply
+     on bullseye version of the package.
+   [ Julien Cristau ]
+   * CVE-2025-2361: reflected XSS in hgweb (closes: #1100899)
+   * patchbomb: don't test ambiguous address
+     (fixes FTBFS after python's fix for CVE-2023-27043).
+  -- Andreas Henriksson <andreas@fatal.se>  Thu, 27 Mar 2025 19:23:02 +0100
  
  mercurial (5.6.1-4) unstable; urgency=medium