radsecproxy: bump to 1.6.1, security bug fix
authorFlorian Fainelli <florian@openwrt.org>
Tue, 4 Dec 2012 16:20:45 +0000 (16:20 +0000)
committerFlorian Fainelli <florian@openwrt.org>
Tue, 4 Dec 2012 16:20:45 +0000 (16:20 +0000)
commit3e412292ae799a8cc961ca5cdbe4a9f1b686600f
treeb46d4073ac2698a368d3b8474e43fe1c9f029eb0
parent70ba37451f7b745c336b22e4bc002ca1a61ce552
radsecproxy: bump to 1.6.1, security bug fix

An issue has been found where radsecproxy accepts TLS clients when it
should not, due to the way it performs client verification after a TLS
handshake.

See for more details:
https://project.nordu.net/browse/RADSECPROXY-43
https://project.nordu.net/browse/RADSECPROXY-44

A (short term) fix for this issue has been released as version 1.6.1.
Other changes in previously released version 1.6 mostly apply to F-Ticks
logging, an optional feature that is not enabled in the OpenWRT package,
due to a build dependency on nettle, a library that has not been ported/
packaged (yet).

Signed-off-by: Zenon Mousmoulas <zmousm@noc.grnet.gr>
Signed-off-by: Florian Fainelli <florian@openwrt.org>
SVN-Revision: 34484
net/radsecproxy/Makefile