GnuTLS: fix hanging callout connections
[exim.git] / doc / doc-txt / ChangeLog
index 1b38268b4be30aceea280be3e59d4b2d4eb7dd60..22ea6ad7bbced0a570ed0465d2f10ea3ab3ea55a 100644 (file)
@@ -109,6 +109,23 @@ PP/01 Update the openssl_options possible values through OpenSSL 1.1.1c.
       allow_no_dhe_kex, cryptopro_tlsext_bug, enable_middlebox_compat,
       no_anti_replay, no_encrypt_then_mac, prioritize_chacha, tlsext_padding
 
+JH/23 Performance improvement in the initial phase of a two-pass queue run.  By
+      running a limited number of proceses in parallel, a benefit is gained. The
+      amount varies with the platform hardware and load.  The use of the option
+      queue_run_in_order means we cannot do this, as ordering becomes
+      indeterminate.
+
+JH/24 Bug 2524: fix the cyrus_sasl auth driver gssapi usage.  A previous fix
+      had introduced a string-copy (for ensuring NUL-termination) which was not
+      appropriate for that case, which can include embedded NUL bytes in the
+      block of data.  Investigation showed the copy to actually be needless, the
+      data being length-specified.
+
+JH/25 Fix use of concurrent TLS connections under GnuTLS.  When a callout was
+      done during a receiving connection, and both used TLS, global info was
+      used rather than per-connection info for tracking the state of data
+      queued for transmission.  This could result in a connection hang.
+
 
 Exim version 4.93
 -----------------