OpenPrinting / OpenPrinting/fuzzing

Apply OSS-Fuzz to cups-browsed

Aperta
#4 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Lingua principale
C
Stelle
8
Fork
18
Merge medio
7h 37m
PR unite (30g)
1

Descrizione

We have deployed OSS-Fuzz on CUPS (2.x), libcups (of CUPS 3.x), libcupsfilters and cups-filters now to efficiently discover crash bugs and vulnerabilities on these components.

But recently, we had a security vulnerability on cups-browsed, which is not covered by OSS-Fuzz. Therefore we want to apply OSS-Fuzz here, too.

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia confrontando la copertura OSS-Fuzz esistente per CUPS, libcups, libcupsfilters e cups-filters con cups-browsed, quindi esamina i requisiti per integrare cups-browsed. Il lavoro è completato quando cups-browsed è coperto da OSS-Fuzz e può essere sottoposto a test per individuare crash e vulnerabilità.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
c
Ambito
security, testing-qa
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.