]> git.ipfire.org Git - thirdparty/dovecot/core.git/commitdiff
lib-ssl-iostream: openssl: Make verbose logging robust against i_debug() writing...
authorStephan Bosch <stephan.bosch@dovecot.fi>
Mon, 29 Jan 2018 17:28:25 +0000 (18:28 +0100)
committerTimo Sirainen <timo.sirainen@dovecot.fi>
Thu, 8 Feb 2018 08:59:07 +0000 (10:59 +0200)
In dsync, i_debug() is overridden to write to the SSL stream itself through a
multiplexed data stream. So, during the i_debug() call all kinds of things can
happen to the persisted error string in the stream, which caused problems.

src/lib-ssl-iostream/iostream-openssl.c

index e02f75c5eeddae3b7112c2df0001da37708b0587..cce25b61fff68007ada9eca760c1a84395e213c3 100644 (file)
@@ -12,14 +12,21 @@ static void openssl_iostream_free(struct ssl_iostream *ssl_io);
 static void
 openssl_iostream_set_error(struct ssl_iostream *ssl_io, const char *str)
 {
+       char *new_str;
+
+       /* i_debug() may sometimes be overriden, making it write to this very
+          same SSL stream, in which case the provided str may be invalidated
+          before it is even used. Therefore, we duplicate it immediately. */
+       new_str = i_strdup(str);
+
        if (ssl_io->verbose) {
                /* This error should normally be logged by lib-ssl-iostream's
                   caller. But if verbose=TRUE, log it here as well to make
                   sure that the error is always logged. */
-               i_debug("%sSSL error: %s", ssl_io->log_prefix, str);
+               i_debug("%sSSL error: %s", ssl_io->log_prefix, new_str);
        }
        i_free(ssl_io->last_error);
-       ssl_io->last_error = i_strdup(str);
+       ssl_io->last_error = new_str;
 }
 
 static void openssl_info_callback(const SSL *ssl, int where, int ret)