Files
meta-openembedded/meta-networking/recipes-support/ipsec-tools/ipsec-tools/racoon-check-invalid-ivm.patch
Roy Li 2ea5feedac ipsec-tools: several fixes
1. use PACKAGECONFIG
2. add three patches which will add the address check, to avoid SEGFAULT

Signed-off-by: Roy Li <rongqing.li@windriver.com>
Signed-off-by: Martin Jansa <Martin.Jansa@gmail.com>
2014-07-30 09:21:05 +02:00

27 lines
766 B
Diff

Subject: [PATCH] ipsec-tools: racoon: check several invalid ivm
Upstream-Status: Pending
Add checking for invalid ivm, or it will crash racoon.
Signed-off-by: Ming Liu <ming.liu@windriver.com>
---
isakmp_cfg.c | 5 +++++
1 file changed, 5 insertions(+)
diff -urpN a/src/racoon/isakmp_cfg.c b/src/racoon/isakmp_cfg.c
--- a/src/racoon/isakmp_cfg.c
+++ b/src/racoon/isakmp_cfg.c
@@ -171,6 +171,11 @@ isakmp_cfg_r(iph1, msg)
iph1->mode_cfg->last_msgid != packet->msgid )
iph1->mode_cfg->ivm =
isakmp_cfg_newiv(iph1, packet->msgid);
+ if(iph1->mode_cfg->ivm == NULL) {
+ plog(LLV_ERROR, LOCATION, NULL,
+ "failed to create new IV\n");
+ return;
+ }
ivm = iph1->mode_cfg->ivm;
dmsg = oakley_do_decrypt(iph1, msg, ivm->iv, ivm->ive);