Add a CHANGES entry for the unrecognised record type change
authorMatt Caswell <matt@openssl.org>
Wed, 2 Nov 2016 22:23:16 +0000 (22:23 +0000)
committerMatt Caswell <matt@openssl.org>
Wed, 2 Nov 2016 23:22:48 +0000 (23:22 +0000)
Reviewed-by: Tim Hudson <tjh@openssl.org>
CHANGES

diff --git a/CHANGES b/CHANGES
index dfff36f7611c517e1126f8a4f98746f7374ce91a..ba661db6388cc839ad554cfebd941bf26e9d52c6 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -4,7 +4,11 @@
 
  Changes between 1.1.0a and 1.1.1 [xx XXX xxxx]
 
 
  Changes between 1.1.0a and 1.1.1 [xx XXX xxxx]
 
-  *)
+  *) OpenSSL now fails if it receives an unrecognised record type in TLS1.0
+     or TLS1.1. Previously this only happened in SSLv3 and TLS1.2. This is to
+     prevent issues where no progress is being made and the peer continually
+     sends unrecognised record types, using up resources processing them.
+     [Matt Caswell]
 
   *) 'openssl passwd' can now produce SHA256 and SHA512 based output,
      using the algorithm defined in
 
   *) 'openssl passwd' can now produce SHA256 and SHA512 based output,
      using the algorithm defined in