| Message ID | 1535544286-29638-1-git-send-email-steffan.karger@fox-it.com |
|---|---|
| State | Accepted |
| Headers |
Return-Path: <openvpn-devel-bounces@lists.sourceforge.net> Delivered-To: patchwork@openvpn.net Delivered-To: patchwork@openvpn.net Received: from director11.mail.ord1d.rsapps.net ([172.27.255.58]) by backend30.mail.ord1d.rsapps.net (Dovecot) with LMTP id xUcSAF2MhlsyaAAAIUCqbw for <patchwork@openvpn.net>; Wed, 29 Aug 2018 08:06:53 -0400 Received: from proxy13.mail.iad3a.rsapps.net ([172.27.255.58]) by director11.mail.ord1d.rsapps.net with LMTP id SOYjK12MhluwCwAAvGGmqA ; Wed, 29 Aug 2018 08:06:53 -0400 Received: from smtp22.gate.iad3a ([172.27.255.58]) (using TLSv1.2 with cipher ECDHE-RSA-AES256-GCM-SHA384 (256/256 bits)) by proxy13.mail.iad3a.rsapps.net with LMTP id kCHUJF2MhlunEAAAwhxzoA ; Wed, 29 Aug 2018 08:06:53 -0400 X-Spam-Threshold: 95 X-Spam-Score: 0 X-Spam-Flag: NO X-Virus-Scanned: OK X-Orig-To: openvpnslackdevel@openvpn.net X-Originating-Ip: [216.105.38.7] Authentication-Results: smtp22.gate.iad3a.rsapps.net; iprev=pass policy.iprev="216.105.38.7"; spf=pass smtp.mailfrom="openvpn-devel-bounces@lists.sourceforge.net" smtp.helo="lists.sourceforge.net"; dkim=fail (signature verification failed) header.d=sourceforge.net; dkim=fail (signature verification failed) header.d=sf.net; dmarc=none (p=nil; dis=none) header.from=fox-it.com X-Suspicious-Flag: YES X-Classification-ID: 03f9f66a-ab84-11e8-9d19-5254005ae9fe-1-1 Received: from [216.105.38.7] ([216.105.38.7:43153] helo=lists.sourceforge.net) by smtp22.gate.iad3a.rsapps.net (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) (ecelerity 4.2.38.62370 r(:)) with ESMTPS (cipher=DHE-RSA-AES256-GCM-SHA384) id 43/48-12841-D5C868B5; Wed, 29 Aug 2018 08:06:53 -0400 Received: from [127.0.0.1] (helo=sfs-ml-4.v29.lw.sourceforge.com) by sfs-ml-4.v29.lw.sourceforge.com with esmtp (Exim 4.90_1) (envelope-from <openvpn-devel-bounces@lists.sourceforge.net>) id 1fuzE1-0002W0-PK; Wed, 29 Aug 2018 12:05:29 +0000 Received: from [172.30.20.202] (helo=mx.sourceforge.net) by sfs-ml-4.v29.lw.sourceforge.com with esmtps (TLSv1.2:ECDHE-RSA-AES256-GCM-SHA384:256) (Exim 4.90_1) (envelope-from <steffan.karger@fox-it.com>) id 1fuzE0-0002Vu-4u for openvpn-devel@lists.sourceforge.net; Wed, 29 Aug 2018 12:05:28 +0000 DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=sourceforge.net; s=x; h=Content-Type:MIME-Version:Message-ID:Date:Subject: CC:To:From:Sender:Reply-To:Content-Transfer-Encoding:Content-ID: Content-Description:Resent-Date:Resent-From:Resent-Sender:Resent-To:Resent-Cc :Resent-Message-ID:In-Reply-To:References:List-Id:List-Help:List-Unsubscribe: List-Subscribe:List-Post:List-Owner:List-Archive; bh=QlFzYtcsKa52IZgoBbQbzc1lnBpmND1k1elykZbrk/4=; b=GhliH8jCX5oqgnvw3pNLY0caLb 6V+7O78kwQCk9g+m69iVxvWUOCjopzWdK0pWaqp7NY/Lf5vcYY1vwEW4RuHvPBC5SgXEjP8gO3qPH jnLI0a9N746R40ji8ecOsI08ijB6+oiTkWRIPV8J9edwbgR92kOlt92tnspQZkcHOgfQ=; DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=sf.net; s=x ; h=Content-Type:MIME-Version:Message-ID:Date:Subject:CC:To:From:Sender: Reply-To:Content-Transfer-Encoding:Content-ID:Content-Description:Resent-Date :Resent-From:Resent-Sender:Resent-To:Resent-Cc:Resent-Message-ID:In-Reply-To: References:List-Id:List-Help:List-Unsubscribe:List-Subscribe:List-Post: List-Owner:List-Archive; bh=QlFzYtcsKa52IZgoBbQbzc1lnBpmND1k1elykZbrk/4=; b=X /0xaUYupCoUXpNfIo7MSTWJHu4LmzMbQIlxbOUOCs2RU4KUgK6BiF+EQWIFU0GKUYc8/ybtmUOwZF ShW59umkfikHrbjG4P3fZmiFRddyWa83be4IQdBwPS7NCyMvd/u4BpaxRVSrHgIn4Jckhf5e343l3 zItf3vYpOVqYiQBc=; Received: from ns2.fox-it.com ([178.250.144.131]) by sfi-mx-3.v28.lw.sourceforge.com with esmtps (TLSv1:ECDHE-RSA-AES256-SHA:256) (Exim 4.90_1) id 1fuzDy-001zpy-Is for openvpn-devel@lists.sourceforge.net; Wed, 29 Aug 2018 12:05:28 +0000 Received: from FOXDFT52.FOX.local (unknown [10.0.0.129]) by ns2.fox-it.com (Postfix) with ESMTPS id 66CFD1AF88B for <openvpn-devel@lists.sourceforge.net>; Wed, 29 Aug 2018 14:05:17 +0200 (CEST) Received: from steffan-fox.fox.local (172.16.5.175) by FOXDFT52.FOX.local (10.0.0.129) with Microsoft SMTP Server (TLS) id 15.0.1293.2; Wed, 29 Aug 2018 14:05:17 +0200 From: Steffan Karger <steffan.karger@fox-it.com> To: <openvpn-devel@lists.sourceforge.net> Date: Wed, 29 Aug 2018 14:04:46 +0200 Message-ID: <1535544286-29638-1-git-send-email-steffan.karger@fox-it.com> X-Mailer: git-send-email 2.7.4 MIME-Version: 1.0 X-ClientProxiedBy: FOXDFT52.FOX.local (10.0.0.129) To FOXDFT52.FOX.local (10.0.0.129) X-Spam-Report: Spam Filtering performed by mx.sourceforge.net. See http://spamassassin.org/tag/ for more details. -0.0 SPF_PASS SPF: sender matches SPF record X-Headers-End: 1fuzDy-001zpy-Is Subject: [Openvpn-devel] [PATCH] mbedtls: print warning if random personalisation fails X-BeenThere: openvpn-devel@lists.sourceforge.net X-Mailman-Version: 2.1.21 Precedence: list List-Id: <openvpn-devel.lists.sourceforge.net> List-Unsubscribe: <https://lists.sourceforge.net/lists/options/openvpn-devel>, <mailto:openvpn-devel-request@lists.sourceforge.net?subject=unsubscribe> List-Archive: <http://sourceforge.net/mailarchive/forum.php?forum_name=openvpn-devel> List-Post: <mailto:openvpn-devel@lists.sourceforge.net> List-Help: <mailto:openvpn-devel-request@lists.sourceforge.net?subject=help> List-Subscribe: <https://lists.sourceforge.net/lists/listinfo/openvpn-devel>, <mailto:openvpn-devel-request@lists.sourceforge.net?subject=subscribe> Content-Type: text/plain; charset="us-ascii" Content-Transfer-Encoding: 7bit Errors-To: openvpn-devel-bounces@lists.sourceforge.net X-getmail-retrieved-from-mailbox: Inbox |
| Series |
[Openvpn-devel] mbedtls: print warning if random personalisation fails
|
|
Commit Message
Steffan Karger
Aug. 29, 2018, 2:04 a.m. UTC
... instead of when it doesn't fail. Looks like 'someone' mixed up the
mbedtls return style (0 means success) with the openvpn internal return
style (true means success).
Signed-off-by: Steffan Karger <steffan.karger@fox-it.com>
---
src/openvpn/ssl_mbedtls.c | 2 +-
1 file changed, 1 insertion(+), 1 deletion(-)
Comments
On 29/08/18 20:04, Steffan Karger wrote: > ... instead of when it doesn't fail. Looks like 'someone' mixed up the > mbedtls return style (0 means success) with the openvpn internal return > style (true means success). > > Signed-off-by: Steffan Karger <steffan.karger@fox-it.com> Acked-by: Antonio Quartulli <a@unstable.cc> I guess at some point we should also convert all these functions returning int to bool, because the latter is the meaning we are giving to the return value. Cheers,
Your patch has been applied to the master and release/2.4 branch (bugfix).
commit dd1da0e485a3d161feb5230b6aa57df11ea72705 (master)
commit 0c6323cd07364b6b3be5bd0d12b18554a073a079 (release/2.4)
Author: Steffan Karger
Date: Wed Aug 29 14:04:46 2018 +0200
mbedtls: print warning if random personalisation fails
Signed-off-by: Steffan Karger <steffan.karger@fox-it.com>
Acked-by: Antonio Quartulli <antonio@openvpn.net>
Message-Id: <1535544286-29638-1-git-send-email-steffan.karger@fox-it.com>
URL: https://www.mail-archive.com/openvpn-devel@lists.sourceforge.net/msg17428.html
Signed-off-by: Gert Doering <gert@greenie.muc.de>
--
kind regards,
Gert Doering
------------------------------------------------------------------------------
Check out the vibrant tech community on one of the world's most
engaging tech sites, Slashdot.org! http://sdm.link/slashdot
diff --git a/src/openvpn/ssl_mbedtls.c b/src/openvpn/ssl_mbedtls.c index 8e31980..ef83e65 100644 --- a/src/openvpn/ssl_mbedtls.c +++ b/src/openvpn/ssl_mbedtls.c @@ -853,7 +853,7 @@ tls_ctx_personalise_random(struct tls_root_ctx *ctx) const md_kt_t *sha256_kt = md_kt_get("SHA256"); mbedtls_x509_crt *cert = ctx->crt_chain; - if (0 != md_full(sha256_kt, cert->tbs.p, cert->tbs.len, sha256_hash)) + if (!md_full(sha256_kt, cert->tbs.p, cert->tbs.len, sha256_hash)) { msg(M_WARN, "WARNING: failed to personalise random"); }