radsecproxy: bump to 1.6.1, security bug fix
authorFlorian Fainelli <florian@openwrt.org>
Tue, 4 Dec 2012 16:20:45 +0000 (16:20 +0000)
committerFlorian Fainelli <florian@openwrt.org>
Tue, 4 Dec 2012 16:20:45 +0000 (16:20 +0000)
commit2802f9932080fd3280f13386507b8084915bf770
tree2d09fc869bcc4bb033c6df5c4b080c0817706376
parent5319253e2c351a466ea244d100c29dacf62812f5
radsecproxy: bump to 1.6.1, security bug fix

An issue has been found where radsecproxy accepts TLS clients when it
should not, due to the way it performs client verification after a TLS
handshake.

See for more details:
https://project.nordu.net/browse/RADSECPROXY-43
https://project.nordu.net/browse/RADSECPROXY-44

A (short term) fix for this issue has been released as version 1.6.1.
Other changes in previously released version 1.6 mostly apply to F-Ticks
logging, an optional feature that is not enabled in the OpenWRT package,
due to a build dependency on nettle, a library that has not been ported/
packaged (yet).

Signed-off-by: Zenon Mousmoulas <zmousm@noc.grnet.gr>
Signed-off-by: Florian Fainelli <florian@openwrt.org>
SVN-Revision: 34484
net/radsecproxy/Makefile