ares_strerror() segfaulted if the input error number was out of the currently
[platform/upstream/c-ares.git] / CHANGES
1   Changelog for the c-ares project
2
3 * October 2 2007 (Daniel Stenberg)
4 - ares_strerror() segfaulted if the input error number was out of the currently
5   supported range.
6
7 * September 28 2007 (Daniel Stenberg)
8
9 - Bumped version to 1.5.0 for next release and soname bumped to 2 due to ABI
10   and API changes in the progress callback (and possibly more coming up from
11   Steinar)
12
13 * September 28 2007 (Steinar H. Gunderson)
14
15 - Don't skip a server if it's the only one. (Bugfix from the Google tree.)
16
17 - Made the query callbacks receive the number of timeouts that happened during
18   the execution of a query, and updated documentation accordingly. (Patch from
19   the Google tree.)
20
21 - Support a few more socket options: ARES_OPT_SOCK_SNDBUF and
22   ARES_OPT_SOCK_RCVBUF
23
24 - Always register for TCP events even if there are no outstanding queries, as
25   the other side could always close the connection, which is a valid event
26   which should be responded to.
27
28 * September 22 2007 (Daniel Stenberg)
29
30 - Steinar H. Gunderson fixed: Correctly clear sockets from the fd_set on in
31   several functions (write_tcp_data, read_tcp_data, read_udp_packets) so that
32   if it fails and the socket is closed the following code doesn't try to use
33   the file descriptor.
34
35 - Steinar H. Gunderson modified c-ares to now also do to DNS retries even when
36   TCP is used since there are several edge cases where it still makes sense.
37
38 - Brad House provided a fix for ares_save_options():
39
40   Apparently I overlooked something with the ares_save_options() where it
41   would try to do a malloc(0) when no options of that type needed to be saved.
42   On most platforms, this was fine because malloc(0) doesn't actually return
43   NULL, but on AIX it does, so ares_save_options would return ARES_ENOMEM.
44
45 * July 14 2007 (Daniel Stenberg)
46
47 - Vlad Dinulescu fixed two outstanding valgrind reports:
48  
49   1. In ares_query.c , in find_query_by_id we compare q->qid (which is a short
50   int variable) with qid, which is declared as an int variable.  Moreover,
51   DNS_HEADER_SET_QID is used to set the value of qid, but DNS_HEADER_SET_QID
52   sets only the first two bytes of qid. I think that qid should be declared as
53   "unsigned short" in this function.
54
55   2. The same problem occurs in ares_process.c, process_answer() .  query->qid
56   (an unsigned short integer variable) is compared with id, which is an
57   integer variable. Moreover, id is initialized from DNS_HEADER_QID which sets
58   only the first two bytes of id. I think that the id variable should be
59   declared as "unsigned short" in this function.
60
61   Even after declaring these variables as "unsigned short", the valgrind
62   errors are still there. Which brings us to the third problem.
63
64   3. The third problem is that Valgrind assumes that query->qid is not
65   initialised correctly. And it does that because query->qid is set from
66   DNS_HEADER_QID(qbuf); Valgrind says that qbuf has unitialised bytes. And
67   qbuf has uninitialised bytes because of channel->next_id . And next_id is
68   set by ares_init.c:ares__generate_new_id() . I found that putting short r=0
69   in this function (instead of short r) makes all Valgrind warnings go away.
70   I have studied ares__rc4() too, and this is the offending line:
71
72         buffer_ptr[counter] ^= state[xorIndex];   (ares_query.c:62)
73
74   This is what triggers Valgrind.. buffer_ptr is unitialised in this function,
75   and by applying ^= on it, it remains unitialised.
76
77 Version 1.4.0 (June 8, 2007)
78
79 * June 4 2007 (Daniel Stenberg)
80
81 - James Bursa reported a major memory problem when resolving multi-IP names
82   and I found and fixed the problem. It was added by Ashish Sharma's patch
83   two days ago.
84
85   When I then tried to verify multiple entries in /etc/hosts after my fix, I
86   got another segfault and decided this code was not ripe for inclusion and I
87   reverted the patch.
88
89 * June 2 2007
90
91 - Brad Spencer found and fixed three flaws in the code, found with the new
92   gcc 4.2.0 warning: -Waddress
93
94 - Brad House fixed VS2005 compiler warnings due to time_t being 64bit.
95   He also made recent Microsoft compilers use _strdup() instead of strdup().
96
97 - Brad House's man pages for ares_save_options() and ares_destroy_options()
98   were added.
99
100 - Ashish Sharma provided a patch for supporting multiple entries in the
101   /etc/hosts file. Patch edited for coding style and functionality by me
102   (Daniel).
103
104 * May 30 2007
105
106 - Shmulik Regev brought cryptographically secure transaction IDs:
107
108   The c-ares library implementation uses a DNS "Transaction ID" field that is
109   seeded with a pseudo random number (based on gettimeofday) which is
110   incremented (++) between consecutive calls and is therefore rather
111   predictable. In general, predictability of DNS Transaction ID is a well
112   known security problem (e.g.
113   http://bak.spc.org/dms/archive/dns_id_attack.txt) and makes a c-ares based
114   implementation vulnerable to DNS poisoning. Credit goes to Amit Klein
115   (Trusteer) for identifying this problem.
116
117   The patch I wrote changes the implementation to use a more secure way of
118   generating unique IDs. It starts by obtaining a key with reasonable entropy
119   which is used with an RC4 stream to generate the cryptographically secure
120   transaction IDs.
121
122   Note that the key generation code (in ares_init:randomize_key) has two
123   versions, the Windows specific one uses a cryptographically safe function
124   provided (but undocumented :) by the operating system (described at
125   http://blogs.msdn.com/michael_howard/archive/2005/01/14/353379.aspx).  The
126   default implementation is a bit naive and uses the standard 'rand'
127   function. Surely a better way to generate random keys exists for other
128   platforms.
129
130   The patch can be tested by using the adig utility and using the '-s' option.
131
132 - Brad House added ares_save_options() and ares_destroy_options() that can be
133   used to keep options for later re-usal when ares_init_options() is used.
134   
135   Problem: Calling ares_init() for each lookup can be unnecessarily resource
136          intensive.  On windows, it must LoadLibrary() or search the registry
137          on each call to ares_init().  On unix, it must read and parse
138          multiple files to obtain the necessary configuration information.  In
139          a single-threaded environment, it would make sense to only
140          ares_init() once, but in a heavily multi-threaded environment, it is
141          undesirable to ares_init() and ares_destroy() for each thread created
142          and track that.
143
144   Solution: Create ares_save_options() and ares_destroy_options() functions to
145          retrieve and free options obtained from an initialized channel.  The
146          options populated can be used to pass back into ares_init_options(),
147          it should populate all needed fields and not retrieve any information
148          from the system.  Probably wise to destroy the cache every minute or
149          so to prevent the data from becoming stale.
150
151 - Daniel S added ares_process_fd() to allow applications to ask for processing
152   on specific sockets and thus avoiding select() and associated
153   functions/macros.  This function will be used by upcoming libcurl releases
154   for this very reason. It also made me export the ares_socket_t type in the
155   public ares.h header file, since ares_process_fd() uses that type for two of
156   the arguments.
157
158 * May 25 2007
159
160 - Ravi Pratap fixed a flaw in the init_by_resolv_conf() function for windows
161   that could cause it to return a bad return code.
162
163 * April 16 2007
164
165 - Yang Tse: Provide ares_getopt() command-line parser function as a source
166   code helper function, not belonging to the actual c-ares library.
167
168 * February 19 2007
169
170 - Vlad Dinulescu added ares_parse_ns_reply().
171
172 * February 13 2007
173
174 - Yang Tse: Fix failure to get the search sequence of /etc/hosts and
175   DNS from /etc/nsswitch.conf, /etc/host.conf or /etc/svc.conf when
176   /etc/resolv.conf did not exist or was unable to read it.
177
178 * November 22 2006
179
180 - Install ares_dns.h too
181
182 - Michael Wallner fixed this problem: When I set domains in the options
183   struct, and there are domain/search entries in /etc/resolv.conf, the domains
184   of the options struct will be overridden.
185
186 * November 6 2006
187
188 - Yang Tse removed a couple of potential zero size memory allocations.
189
190 - Andreas Rieke fixed the line endings in the areslib.dsp file that I (Daniel)
191   broke in the 1.3.2 release. We should switch to a system where that file is
192   auto-generated. We could rip some code for that from curl...
193
194 Version 1.3.2 (November 3, 2006)
195
196 * October 12 2006
197
198 - Prevent ares_getsock() to overflow if more than 16 sockets are used.
199
200 * September 11 2006
201
202 - Guilherme Balena Versiani: I noted a strange BUG in Win32 port
203   (ares_init.c/get_iphlpapi_dns_info() function): when I disable the network
204   by hand or disconnect the network cable in Windows 2000 or Windows XP, my
205   application gets 127.0.0.1 as the only name server. The problem comes from
206   'GetNetworkParams' function, that returns the empty string "" as the only
207   name server in that case. Moreover, the Windows implementation of
208   inet_addr() returns INADDR_LOOPBACK instead of INADDR_NONE.
209
210 * August 29 2006
211
212 - Brad Spencer did
213
214   o made ares_version.h use extern "C" for c++ compilers
215   o fixed compiler warnings in ares_getnameinfo.c
216   o fixed a buffer position init for TCP reads
217
218 * August 3 2006
219
220 - Ravi Pratap fixed ares_getsock() to actually return the proper bitmap and
221   not always zero!
222
223 Version 1.3.1 (June 24, 2006)
224
225 * July 23, 2006
226
227 - Gisle Vanem added getopt() to the ahost program. Currently accepts
228   only [-t {a|aaaa}] to specify address family in ares_gethostbyname().
229
230 * June 19, 2006
231
232 - (wahern) Removed "big endian" DNS section and RR data integer parser
233   macros from ares_dns.h, which break c-ares on my Sparc64. Bit-wise
234   operations in C operate on logical values. And in any event the octets are
235   already in big-endian (aka network) byte order so they're being reversed
236   (thus the source of the breakage).
237
238 * June 18, 2006
239
240 - William Ahern handles EAGAIN/EWOULDBLOCK errors in most of the I/O calls
241   from area_process.c.
242
243   TODO: Handle one last EAGAIN for a UDP socket send(2) in
244   ares__send_query().
245
246 * May 10, 2006
247
248 - Bram Matthys brought my attention to a libtool peculiarity where detecting
249   things such as C++ compiler actually is a bad thing and since we don't need
250   that detection I added a work-around, much inspired by a previous patch by
251   Paolo Bonzini. This also shortens the configure script quite a lot.
252
253 * May 3, 2006
254
255 - Nick Mathewson added the ARES_OPT_SOCK_STATE_CB option that when set makes
256   c-ares call a callback on socket state changes. A better way than the
257   ares_getsock() to get full control over the socket state.
258
259 * January 9, 2006
260
261 - Alexander Lazic improved the getservbyport_r() configure check.
262
263 * January 6, 2006
264
265 - Alexander Lazic pointed out that the buildconf should use the ACLOCAL_FLAGS
266   variable for easier controlling what it does and how it runs.
267
268 * January 5, 2006
269
270 - James Bursa fixed c-ares to find the hosts file on RISC OS, and made it
271   build with newer gcc versions that no longer defines "riscos".
272
273 * December 22
274
275 - Daniel Stenberg added ares_getsock() that extracts the set of sockets to
276   wait for action on. Similar to ares_fds() but not restricted to using
277   select() for the waiting.
278
279 * November 25
280
281 - Yang Tse fixed some send() / recv() compiler warnings
282
283 * September 18
284
285 - Added constants that will be used by ares_getaddrinfo
286
287 - Made ares_getnameinfo use the reentrant getservbyport (getservbyport_r) if it
288   is available to ensure it works properly in a threaded environment.
289
290 * September 10
291
292 - configure fix for detecting a member in the sockaddr_in6 struct which failed
293   on ipv6-enabled HP-UX 11.00
294
295 Version 1.3.0 (August 29, 2005)
296
297 * August 21
298
299 - Alfredo Tupone provided a fix for the Windows code in get_iphlpapi_dns_info()
300   when getting the DNS server etc.
301
302 * June 19
303
304 - Added some checks for the addrinfo structure.
305
306 * June 2
307
308 - William Ahern:
309
310   Make UDP sockets non-blocking. I've confirmed that at least on Linux 2.4 a
311   read event can come back from poll() on a valid SOCK_DGRAM socket but
312   recv(2) will still block. This patch doesn't ignore EAGAIN in
313   read_udp_packets(), though maybe it should. (This patch was edited by Daniel
314   Stenberg and a new configure test was added (imported from curl's configure)
315   to properly detect what non-blocking socket approach to use.)
316
317   I'm not quite sure how this was happening, but I've been seeing PTR queries
318   which seem to return empty responses. At least, they were empty when calling
319   ares_expand_name() on the record. Here's a patch which guarantees to
320   NUL-terminate the expanded name. The old behavior failed to NUL-terminate if
321   len was 0, and this was causing strlen() to run past the end of the buffer
322   after calling ares_expand_name() and getting ARES_SUCCESS as the return
323   value. If q is not greater than *s then it's equal and *s is always
324   allocated with at least one byte.
325
326 * May 16
327
328 - Added ares_getnameinfo which mimics the getnameinfo API (another feature
329   that could use testing).
330
331 * May 14
332
333 - Added an inet_ntop function from BIND for systems that do not have it.
334
335 * April 9
336
337 - Made sortlist support IPv6 (this can probably use some testing).
338
339 - Made sortlist support CIDR matching for IPv4.
340
341 * April 8
342
343 - Added preliminary IPv6 support to ares_gethostbyname. Currently, sortlist
344   does not work with IPv6. Also provided an implementation of bitncmp from
345   BIND for systems that do not supply this function. This will be used to add
346   IPv6 support to sortlist.
347
348 - Made ares_gethostbyaddr support IPv6 by specifying AF_INET6 as the family.
349   The function can lookup IPv6 addresses both from files (/etc/hosts) and
350   DNS lookups.
351
352 * April 7
353
354 - Tupone Alfredo fixed includes of arpa/nameser_compat.h to build fine on Mac
355   OS X.
356
357 * April 5
358
359 - Dominick Meglio: Provided implementations of inet_net_pton and inet_pton
360   from BIND for systems that do not include these functions.
361
362 * March 11, 2005
363
364 - Dominick Meglio added ares_parse_aaaa_reply.c and did various
365   adjustments. The first little steps towards IPv6 support!
366
367 * November 7
368
369 - Fixed the VC project and makefile to use ares_cancel and ares_version
370
371 * October 24
372
373 - The released ares_version.h from 1.2.1 says 1.2.0 due to a maketgz flaw.
374   This is now fixed.
375
376 Version 1.2.1 (October 20, 2004)
377
378 * September 29
379
380 - Henrik Stoerner fix: got a report that Tru64 Unix (the unix from Digital
381   when they made Alpha's) uses /etc/svc.conf for the purpose fixed below for
382   other OSes. He made c-ares check for and understand it if present.
383
384 - Now c-ares will use local host name lookup _before_ DNS resolving by default
385   if nothing else is told.
386
387 * September 26
388
389 - Henrik Stoerner: found out that c-ares does not look at the /etc/host.conf
390   file to determine the sequence in which to search /etc/hosts and DNS.  So on
391   systems where this order is defined by /etc/host.conf instead of a "lookup"
392   entry in /etc/resolv.conf, c-ares will always default to looking in DNS
393   first, and /etc/hosts second.
394
395   c-ares now looks at
396
397   1) resolv.conf (for the "lookup" line);
398   2) nsswitch.fon (for the "hosts:" line);
399   3) host.conf (for the "order" line).
400
401   First match wins.
402
403 - Dominick Meglio patched: C-ares on Windows assumed that the HOSTS file is
404   located in a static location. It assumed
405   C:\Windows\System32\Drivers\Etc. This is a poor assumption to make. In fact,
406   the location of the HOSTS file can be changed via a registry setting.
407
408   There is a key called DatabasePath which specifies the path to the HOSTS
409   file:
410   http://www.microsoft.com/technet/itsolutions/network/deploy/depovg/tcpip2k.mspx
411
412   The patch will make c-ares correctly consult the registry for the location
413   of this file.
414
415 * August 29
416
417 - Gisle Vanem fixed the MSVC build files.
418
419 * August 20
420
421 - Gisle Vanem made c-ares build and work with his Watt-32 TCP/IP stack.
422
423 * August 13
424
425 - Harshal Pradhan made a minor syntax change in ares_init.c to make it build
426   fine with MSVC 7.1
427
428 * July 24
429
430 - Made the lib get built static only if --enable-debug is used.
431
432 - Gisle Vanem fixed:
433
434   Basically in loops like handle_errors(), 'query->next' was assigned a local
435   variable and then query was referenced after the memory was freed by
436   next_server(). I've changed that so next_server() and end_query() returns
437   the next query. So callers should use this ret-value.
438
439   The next problem was that 'server->tcp_buffer_pos' had a random value at
440   entry to 1st recv() (luckily causing Winsock to return ENOBUFS).
441
442   I've also added a ares_writev() for Windows to streamline the code a bit
443   more.
444
445 * July 20
446 - Fixed a few variable return types for some system calls. Made configure
447   check for ssize_t to make it possible to use that when receiving the send()
448   error code. This is necessary to prevent compiler warnings on some systems.
449
450 - Made configure create config.h, and all source files now include setup.h that
451   might include the proper config.h (or a handicrafted alternative).
452
453 - Switched to 'ares_socket_t' type for sockets in ares, since Windows don't
454   use 'int' for that.
455
456 - automake-ified and libool-ified c-ares. Now it builds libcares as a shared
457   lib on most platforms if wanted. (This bloated the size of the release
458   archive with another 200K!)
459
460 - Makefile.am now uses Makefile.inc for the c sources, h headers and man
461   pages, to make it easier for other makefiles to use the exact same set of
462   files.
463
464 - Adjusted 'maketgz' to use the new automake magic when building distribution
465   archives.
466
467 - Anyone desires HTML and/or PDF versions of the man pages in the release
468   archives?
469
470 * July 3
471 - Günter Knauf made c-ares build and run on Novell Netware.
472
473 * July 1
474 - Gisle Vanem provided Makefile.dj to build with djgpp, added a few more djgpp
475   fixes and made ares not use 'errno' to provide further info on Windows.
476
477 * June 30
478 - Gisle Vanem made it build with djgpp and run fine with the Watt-32 stack.
479
480 * June 10
481 - Gisle Vanem's init patch for Windows:
482
483   The init_by_resolv_conf() function fetches the DNS-server(s)
484   from a series of registry branches.
485
486   This can be wrong in the case where DHCP has assigned nameservers, but the
487   user has overridden these servers with other prefered settings. Then it's
488   wrong to use the DHCPNAMESERVER setting in registry.
489
490   In the case of no global DHCP-assigned or fixed servers, but DNS server(s)
491   per adapter, one has to query the adapter branches.  But how can c-ares know
492   which adapter is valid for use? AFAICS it can't. There could be one adapter
493   that is down (e.g. a VPN adapter).
494
495   So it's better to leave this to the IP Helper API (iphlapi) available in
496   Win-98/2000 and later. My patch falls-back to the old way if not available.
497
498 * June 8
499 - James Bursa fixed an init issue for RISC OS.
500
501 * May 11
502 - Nico Stappenbelt reported that when processing domain and search lines in
503   the resolv.conf file, the first entry encountered is processed and used as
504   the search list. According to the manual pages for both Linux, Solaris and
505   Tru64, the last entry of either a domain or a search field is used.
506
507   This is now adjusted in the code
508
509 Version 1.2.0 (April 13, 2004)
510
511 * April 2, 2004
512 - Updated various man pages to look nicer when converted to HTML on the web
513   site.
514
515 * April 1, 2004
516 - Dirk Manske provided a new function that is now named ares_cancel(). It is
517   used to cancel/cleanup a resolve/request made using ares functions on the
518   given ares channel. It does not destroy/kill the ares channel itself.
519
520 - Dominick Meglio cleaned up the formatting in several man pages.
521
522 * March 30, 2004
523 - Dominick Meglio's new ares_expand_string. A helper function when decoding
524   incoming DNS packages.
525
526 - Daniel Stenberg modified the Makefile.in to use a for loop for the man page
527   installation to improve overview and make it easier to add man pages.
528
529 Version 1.1.0 (March 11, 2004)
530
531 * March 9, 2004
532 - Gisle Vanem improved build on Windows.
533
534 * February 25, 2004
535 - Dan Fandrich found a flaw in the Feb 22 fix.
536
537 - Added better configure --enable-debug logic (taken from the curl configure
538   script). Added acinclude.m4 to the tarball.
539
540 * February 23, 2004
541 - Removed ares_free_errmem(), the function, the file and the man page. It was
542   not used and it did nothing.
543
544 - Fixed a lot of code that wasn't "64bit clean" and thus caused a lot of
545   compiler warnings on picky compilers.
546
547 * February 22, 2004
548 - Dominick Meglio made ares init support multiple name servers in the
549   NameServer key on Windows.
550
551 * February 16, 2004
552 - Modified ares_private.h to include libcurl's memory debug header if
553   CURLDEBUG is set. This makes all the ares-functions supervised properly by
554   the curl test suite. This also forced me to add inclusion of the
555   ares_private.h header in a few more files that are using some kind of
556   memory-related resources.
557
558 - Made the makefile only build ahost and adig if 'make demos' is used.
559
560 * February 10, 2004
561 - Dirk Manske made ares_version.h installed with 'make install'
562
563 * February 4, 2004
564 - ares_free_errmem() is subject for removal, it is simply present for future
565   purposes, and since we removed the extra parameter in strerror() it won't
566   be used by c-ares!
567 - configure --enable-debug now enables picky compiler options if gcc is used
568 - fixed several compiler warnings --enable-debug showed and Joerg Mueller-Tolk
569   reported
570
571 Version 1.0.0 (February 3, 2004)
572
573 * February 3, 2004
574 - now we produce the libcares.a library instead of the previous libares.a
575   since we are no longer compatible
576
577 * February 2, 2004
578
579 - ares_strerror() has one argument less. This is the first official
580   modification of the existing provided ares API.
581
582 * January 29, 2004
583
584 - Dirk Manske fixed how the socket is set non-blocking.
585
586 * January 4, 2004
587
588 - Dominick Meglio made the private gettimeofday() become ares_gettimeofday()
589   instead in order to not pollute the name space and risk colliding with
590   other libraries' versions of this function.
591
592 * October 24, 2003. Daniel Stenberg
593
594   Added ares_version().
595
596 Version 1.0-pre1 (8 October 2003)
597
598 - James Bursa made it run on RISC OS
599
600 - Dominick Meglio made it run fine on NT4
601
602 - Duncan Wilcox made it work fine on Mac OS X
603
604 - Daniel Stenberg adjusted the windows port
605
606 - liren at vivisimo.com made the initial windows port
607
608 * Imported the sources from ares 1.1.1