]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: ssl: abort on sni allocation failure
authorWilliam Lallemand <wlallemand@haproxy.com>
Thu, 3 Oct 2019 21:46:33 +0000 (23:46 +0200)
committerWilliam Lallemand <wlallemand@haproxy.org>
Fri, 11 Oct 2019 15:32:02 +0000 (17:32 +0200)
commitfe49bb3d0c046628d67d57da15a7034cc2230432
treeceb69fbf871deadeee7bba6e278f4c4ba586b7f4
parent222a7c6ae0362cd22c6c8917368ff9801d2f880a
BUG/MINOR: ssl: abort on sni allocation failure

The ssl_sock_add_cert_sni() function never return an error when a
sni_ctx allocation fail. It silently ignores the problem and continues
to try to allocate other snis.

It is unlikely that a sni allocation will succeed after one failure and
start a configuration without all the snis. But to avoid any problem we
return a -1 upon an sni allocation error and stop the configuration
parsing.

This patch must be backported in every version supporting the crt-list
sni filters. (as far as 1.5)
src/ssl_sock.c