]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MAJOR: ssl: ssl_sock was not fully initialized.
authorEmeric Brun <ebrun@haproxy.com>
Fri, 6 Sep 2019 13:36:02 +0000 (15:36 +0200)
committerWilly Tarreau <w@1wt.eu>
Fri, 6 Sep 2019 15:33:33 +0000 (17:33 +0200)
commit5762a0db0a606cab09fbf912232ee927f99f4c2d
treea5d3859c55ae8f22bd6605c80c1f6d67a1fce786
parented5ac9c78652bd2c75d1c535f54e6bf4191d232e
BUG/MAJOR: ssl: ssl_sock was not fully initialized.

'ssl_sock' wasn't fully initialized so a new session can inherit some
flags from an old one.

This causes some fetches, related to client's certificate presence or
its verify status and errors, returning erroneous values.

This issue could generate other unexpected behaviors because a new
session could also inherit other flags such as SSL_SOCK_ST_FL_16K_WBFSIZE,
SSL_SOCK_SEND_UNLIMITED, or SSL_SOCK_RECV_HEARTBEAT from an old session.

This must be backported to 2.0 but it's useless for previous.
src/ssl_sock.c