<html>
  <head>
    <meta content="text/html; charset=windows-1252"
      http-equiv="Content-Type">
  </head>
  <body bgcolor="#FFFFFF" text="#000000">
    Do you see the same stack trace when simply using the random number
    generator:<br>
    <br>
    ./openssl rand 64<br>
    <br>
    What if you simply use SHA1:<br>
    <br>
    ./openssl sha1 <somefile><br>
    <br>
    <br>
    <br>
    <div class="moz-cite-prefix">On 04/14/2015 12:17 PM, John Unsworth
      wrote:<br>
    </div>
    <blockquote
cite="mid:CO1PR02MB1585FAE689EA02F3E87971AF0E60@CO1PR02MB158.namprd02.prod.outlook.com"
      type="cite">
      <meta http-equiv="Content-Type" content="text/html;
        charset=windows-1252">
      <meta name="Generator" content="Microsoft Word 15 (filtered
        medium)">
      <style><!--
/* Font Definitions */
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;
        mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
span.EmailStyle18
        {mso-style-type:personal;
        font-family:"Calibri",sans-serif;
        color:#1F497D;}
span.EmailStyle19
        {mso-style-type:personal-reply;
        font-family:"Calibri",sans-serif;
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
      <div class="WordSection1">
        <p class="MsoNormal"><span style="color:#1F497D">Is no-one
            interested at all about this problem? Or do I need to send
            it to another place?<o:p></o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D"><o:p> </o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D">Regards,<o:p></o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D">John.<o:p></o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D"><o:p> </o:p></span></p>
        <div>
          <div style="border:none;border-top:solid #E1E1E1
            1.0pt;padding:3.0pt 0cm 0cm 0cm">
            <p class="MsoNormal"><b><span
                  style="mso-fareast-language:EN-GB" lang="EN-US">From:</span></b><span
                style="mso-fareast-language:EN-GB" lang="EN-US">
                openssl-users [<a class="moz-txt-link-freetext" href="mailto:openssl-users-bounces@openssl.org">mailto:openssl-users-bounces@openssl.org</a>]
                <b>On Behalf Of </b>John Unsworth<br>
                <b>Sent:</b> 10 April 2015 14:54<br>
                <b>To:</b> <a class="moz-txt-link-abbreviated" href="mailto:openssl-users@openssl.org">openssl-users@openssl.org</a><br>
                <b>Subject:</b> Re: [openssl-users] OpenSSL 1.0.2
                Solaris 32 bit build is broken<o:p></o:p></span></p>
          </div>
        </div>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal"><span style="color:#1F497D">I have compiled
            1.0.1m in the same way and that works fine using asm.<o:p></o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D"><o:p> </o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D">John.<o:p></o:p></span></p>
        <p class="MsoNormal"><span style="color:#1F497D"><o:p> </o:p></span></p>
        <div>
          <div style="border:none;border-top:solid #E1E1E1
            1.0pt;padding:3.0pt 0cm 0cm 0cm">
            <p class="MsoNormal"><b><span
                  style="mso-fareast-language:EN-GB" lang="EN-US">From:</span></b><span
                style="mso-fareast-language:EN-GB" lang="EN-US">
                openssl-users [<a class="moz-txt-link-freetext" href="mailto:openssl-users-bounces@openssl.org">mailto:openssl-users-bounces@openssl.org</a>]
                <b>On Behalf Of </b>John Unsworth<br>
                <b>Sent:</b> 10 April 2015 12:21<br>
                <b>To:</b> <a class="moz-txt-link-abbreviated" href="mailto:openssl-users@openssl.org">openssl-users@openssl.org</a><br>
                <b>Subject:</b> [openssl-users] OpenSSL 1.0.2 Solaris 32
                bit build is broken<o:p></o:p></span></p>
          </div>
        </div>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">I have an application that runs quite
          happily using OpenSSL 1.0.1h on Solaris 32 bit. I want to
          upgrade but both 1.0.2 and 1.0.2a cause problems.<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">1 When building 1.0.2 using<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">./Configure solaris-sparcv9-cc no-shared
          -m32 -xcode=pic32 -xldscope=hidden<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">openssl s_client crashes on start:<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">-bash-3.00$ ./openssl s_client -connect
          eos.es.cpth.ie:4250<o:p></o:p></p>
        <p class="MsoNormal">Segmentation Fault (core dumped)<o:p></o:p></p>
        <p class="MsoNormal">-bash-3.00$ pstack core<o:p></o:p></p>
        <p class="MsoNormal">core 'core' of 468:     ./openssl s_client
          -connect eos.es.cpth.ie:4250<o:p></o:p></p>
        <p class="MsoNormal">000e9ce8 sha1_block_data_order (2ed490,
          2ed4ec, 4, ffbfebc0, ffbfebc4, 44) + 8<o:p></o:p></p>
        <p class="MsoNormal">00226140 ssleay_rand_add (ffbfecbc, 1, 20,
          ffbfeb94, 0, 14) + 530<o:p></o:p></p>
        <p class="MsoNormal">00227028 RAND_poll (4, ffbfeca8, ffbfecc8,
          ffbfecc8, 2c0630, 2c0624) + 38c<o:p></o:p></p>
        <p class="MsoNormal">00226be0 ssleay_rand_status (c734, 0,
          2b9f5c, 2c05ac, 2a0e50, 13000) + 138<o:p></o:p></p>
        <p class="MsoNormal">00065eb4 app_RAND_load_file (ffbfefc0,
          2d5218, 1, 2800, 0, 1) + 88<o:p></o:p></p>
        <p class="MsoNormal">0004d784 s_client_main (0, c00, 0, c00,
          2b4adc, 2f4380) + 5c94<o:p></o:p></p>
        <p class="MsoNormal">0001328c do_cmd   (2eb4c8, 3, ffbffa88,
          2b4738, 13e64, 2b3e78) + b8<o:p></o:p></p>
        <p class="MsoNormal">00012f08 main     (4, ffbffa84, 2eb4c8,
          2a0000, 2b3e78, 2b4adc) + 3a4<o:p></o:p></p>
        <p class="MsoNormal">00012a08 _start   (0, 0, 0, 0, 0, 2b3e78) +
          108<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">2 So I then rebuilt adding no-asm flag. It
          manages to connect but negotiation fails with an error:<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">4280581268:error:140943FC:SSL
          routines:ssl3_read_bytes:sslv3 alert bad record
          mac:s3_pkt.c:1456:SSL alert number 20<o:p></o:p></p>
        <p class="MsoNormal">4280581268:error:140790E5:SSL
          routines:ssl23_write:ssl handshake failure:s23_lib.c:177:<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">This is against the server that is still
          running 1.0.1h and can be successfully connected with openssl
          built with 1.0.1h.<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">Note that the 64 bit build seems to work
          perfectly. Unfortunately for historical reasons we need to use
          the 32 bit version.<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">The 32 bit builds that we use on Windows
          and Linux also work perfectly. Is it something to do with byte
          order?<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal">Regards,<o:p></o:p></p>
        <p class="MsoNormal">John.<o:p></o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
        <p class="MsoNormal"><o:p> </o:p></p>
      </div>
      <br>
      <fieldset class="mimeAttachmentHeader"></fieldset>
      <br>
      <pre wrap="">_______________________________________________
openssl-users mailing list
To unsubscribe: <a class="moz-txt-link-freetext" href="https://mta.openssl.org/mailman/listinfo/openssl-users">https://mta.openssl.org/mailman/listinfo/openssl-users</a>
</pre>
    </blockquote>
    <br>
  </body>
</html>