]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: quic: ignore AGAIN ncbuf err when parsing CRYPTO frames
authorFrederic Lecaille <flecaille@haproxy.com>
Mon, 1 Sep 2025 12:35:14 +0000 (14:35 +0200)
committerFrederic Lecaille <flecaille@haproxy.com>
Tue, 2 Sep 2025 06:13:58 +0000 (08:13 +0200)
commitfba80c7fe84707afe134a5b240a2842a0a51f78f
tree4016dd7b58b97a6f1c55df3e251fae19da7c5919
parent26776c7b8f963299585300472a2b29ad39e47943
BUG/MINOR: quic: ignore AGAIN ncbuf err when parsing CRYPTO frames

This fix follows this previous one:

    BUG/MINOR: quic: reorder fragmented RX CRYPTO frames by their offsets

which is not sufficient when a client fragments and mixes its CRYPTO frames AND
leaveswith holes by packets. ngtcp2 (and perhaps chrome) splits theire CRYPTO
frames but without hole by packet. In such a case, the CRYPTO parsing leads to
QUIC_RX_RET_FRM_AGAIN errors which cannot be fixed when the peer resends its packets.
Indeed, even if the peer resends its frames in a different order, this does not
help because since the previous commit, the CRYPTO frames are ordered on haproxy side.

This issue was detected thanks to the interopt tests with quic-go as client. This
client fragments its CRYPTO frames, mixes them, and generate holes, and most of
the times with the retry test.

To fix this, when a QUIC_RX_RET_FRM_AGAIN error is encountered, the CRYPTO frames
parsing is not stop. This leaves chances to the next CRYPTO frames to be parsed.

Must be backported as far as 2.6 as the commit mentioned above.
src/quic_rx.c