]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: quic-be: missing connection stream closure upon TLS alert to send
authorFrederic Lecaille <flecaille@haproxy.com>
Mon, 1 Dec 2025 15:42:52 +0000 (16:42 +0100)
committerFrederic Lecaille <flecaille@haproxy.com>
Mon, 8 Dec 2025 09:40:59 +0000 (10:40 +0100)
commit3f5e73e83f9bd1f2caf95dc2ccb61e44fabe5d48
tree143ac72883d38f70da50136b2e9cb12d6f9ed463
parente7b06f5e7a5d0782b426d48a2e19ce35ab55a220
BUG/MINOR: quic-be: missing connection stream closure upon TLS alert to send

This is the same issue as the one fixed by this commit:
   BUG/MINOR: quic-be: handshake errors without connection stream closure
But this time this is when the client has to send an alert to the server.
The fix consists in creating the mux after having set the handshake connection
error flag and error_code.

This bug was revealed by ssl/set_ssl_cafile.vtc reg test.

Depends on this commit:
     MINOR: quic: avoid code duplication in TLS alert callback

Must be backported to 3.3
src/quic_ssl.c