]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: server: Duplicate healthcheck's sni inherited from default server
authorChristopher Faulet <cfaulet@haproxy.com>
Mon, 1 Sep 2025 13:13:07 +0000 (15:13 +0200)
committerChristopher Faulet <cfaulet@haproxy.com>
Mon, 1 Sep 2025 13:45:05 +0000 (15:45 +0200)
commitf8b7299ee7687612dad7b32b27411b93e057e5b3
tree245b668dd3588dbe77170860002e2a0710408dfc
parentf7a04b428a47edeabfe40bf1a48a85b03c105633
BUG/MINOR: server: Duplicate healthcheck's sni inherited from default server

It is not really an issue, but the "check-sni" value inerited from a default
server is not duplicated while the paramter value is duplicated during the
parsing. So here there is a small leak if several "check-sni" parameters are
used on the same server line. The previous value is never released. But to
fix this issue, the value inherited from the default server must also be
duplicated. At the end it is safer this way and consistant with the parsing
of the "sni" parameter.

It is harmless so there is no reason to backport this patch.
src/cfgparse-ssl.c
src/check.c
src/server.c