]> git.ipfire.org Git - thirdparty/bind9.git/commitdiff
chg: dev: Harden GSS-API context establishment in TKEY negotiation
authorOndřej Surý <ondrej@isc.org>
Fri, 1 May 2026 06:51:33 +0000 (08:51 +0200)
committerMichał Kępień <michal@isc.org>
Thu, 7 May 2026 11:32:15 +0000 (13:32 +0200)
Implement RFC 3645 Section 3.1.1 client-side check for REPLAY, MUTUAL, and INTEG flags after gss_init_sec_context() completes.  Add server-side INTEG flag check after gss_accept_sec_context().  Also fixes an uninitialized gss_name_t on the error path in dst_gssapi_initctx().

Merge branch 'ondrej/harden-gssapi-integration' into 'security-main'

See merge request isc-private/bind9!978


Trivial merge