Page MenuHomeFreeBSD

ktls: Reject some invalid cipher suites.
ClosedPublic

Authored by jhb on Nov 5 2021, 12:04 AM.
Tags
None
Referenced Files
F170583426: D32842.id.diff
Sat, Sep 5, 12:38 PM
F170522557: D32842.id98040.diff
Sat, Sep 5, 5:41 AM
F170457612: D32842.diff
Fri, Sep 4, 10:18 PM
F170443976: D32842.id98040.diff
Fri, Sep 4, 8:49 PM
F170418874: D32842.diff
Fri, Sep 4, 6:06 PM
Unknown Object (File)
Fri, Sep 4, 4:36 AM
Unknown Object (File)
Thu, Sep 3, 12:36 PM
Unknown Object (File)
Thu, Sep 3, 4:23 AM
Subscribers

Details

Summary
  • Reject AES-CBC cipher suites for TLS 1.0 and TLS 1.1 using auth algorithms other than SHA1-HMAC.
  • Reject AES-GCM cipher suites for TLS versions older than 1.2.

Sponsored by: Netflix

Diff Detail

Repository
rG FreeBSD src repository
Lint
Lint Not Applicable
Unit
Tests Not Applicable