]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUILD: ssl-sock: Silent error about NULL deref in ssl_sock_bind_verifycbk()
authorChristopher Faulet <cfaulet@haproxy.com>
Wed, 23 Nov 2022 08:27:13 +0000 (09:27 +0100)
committerChristopher Faulet <cfaulet@haproxy.com>
Wed, 23 Nov 2022 08:27:14 +0000 (09:27 +0100)
commit881cce9f139ddc4f02994ad443f9fc250e34da7c
treec435d13d85c6695baa6bcf6b8b53629303e910f0
parented36968f16d15336e34045319d0f220e04d4e733
BUILD: ssl-sock: Silent error about NULL deref in ssl_sock_bind_verifycbk()

In ssl_sock_bind_verifycbk(), when compiled without QUIC support, the
compiler may report an error during compilation about a possible NULL
dereference:

src/ssl_sock.c: In function ‘ssl_sock_bind_verifycbk’:
src/ssl_sock.c:1738:12: error: potential null pointer dereference [-Werror=null-dereference]
 1738 |         ctx->xprt_st |= SSL_SOCK_ST_FL_VERIFY_DONE;
      |         ~~~^~~~~~~~~

A BUG_ON() was addeded because it must never happen. But when compiled
without DEBUG_STRICT, there is nothing to help the compiler. Thus
ALREADY_CHECKED() macro is used. The ssl-sock context and the bind config
are concerned.

This patch must be backported to 2.6.
src/ssl_sock.c