OpenSSL 3.2.0 - sessions, time, signed vs unsigned, failure with negative session timeout values
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Área
- cryptography, security
Línea de trabajo
Comienza reproduciendo el fallo de la prueba de net-http con OpenSSL 3.2.0 y un valor negativo de http.ssl_timeout. Compara el manejo del tiempo de espera en ssl/ssl_sess.c de OpenSSL con el commit f0131dc04a39afcb1629f5bec2814ef3a4925bbf y, a continuación, sigue el punto de entrada de Ruby que establece SSL_CTX_set_timeout. Se considera terminado cuando la prueba relevante pasa en las compilaciones de MSYS2 afectadas sin romper el comportamiento del tiempo de espera.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Very recently MSYS2 (Windows ucrt & mingw builds) upgraded their OpenSSL package from OpenSSL 3.1.4 to 3.2.0.
As we've seen, there are issues with a net-http test failing, which is setting http.ssl_timeout to -1.
A commit in OpenSSL (https://github.com/openssl/openssl/commit/f0131dc04a39afcb1629f5bec2814ef3a4925bbf) updates SSL_CTX_set_timeout in ssl/ssl_sess.c, and the commit only affects 3.2.0.
Some of the code seems to imply uint64_t for timeout values.
Another day where I'm AFK on and off...
- Lenguaje dominante
- C
- Estrellas
- 276
- Forks
- 200
- Merge medio
- 15 h 27 min
- PR fusionados (30 d)
- 7
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de ruby/openssl
-
Explicit check for true instead of true-ish in OpenSSL::BN.randPosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
ruby/openssl#1116 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
ruby/openssl#1118 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
Expose XOFs like SHAKE128 and SHAKE256Posiblemente ocupada @rhenium la tomó hace 90 días. Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
ruby/openssl#1082 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
ruby/openssl#1075 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
Unchecked *_set_* callsPosiblemente ocupada @ndossche la tomó hace 160 días. Abierto
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
ruby/openssl#1038 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Todos los issues de ruby/openssl
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
dkfans/keeperfx#5415 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 66/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 67/100
void-linux/void-runit#141 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
ARM-software/sysarch-acs#600 ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día