Log security relevant change.
authorLutz Jänicke <jaenicke@openssl.org>
Wed, 29 Nov 2000 18:06:18 +0000 (18:06 +0000)
committerLutz Jänicke <jaenicke@openssl.org>
Wed, 29 Nov 2000 18:06:18 +0000 (18:06 +0000)
CHANGES

diff --git a/CHANGES b/CHANGES
index a469186..684280d 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -3,6 +3,12 @@
 
  Changes between 0.9.6 and 0.9.7  [xx XXX 2000]
 
+  *) Store verify_result within SSL_SESSION also for client side to
+     avoid potential security hole. (Re-used sessions on the client side
+     always resulted in verify_result==X509_V_OK, not using the original
+     result of the server certificate verification.)
+     [Lutz Jaenicke]
+
   *) Make BN_mod_inverse faster by explicitly handling small quotients
      in the Euclid loop. (Speed gain about 20% for small moduli [256 or
      512 bits], about 30% for larger ones [1024 or 2048 bits].)