php / php/php-src

Various unchecked error conditions in ext/openssl

Offen
#18,988 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bug Extension: openssl Status: Verified
Vorherrschende Sprache
C
Sterne
40.4k
Forks
8.2k
Ø Merge
2 T. 13 Std.
Gemergte PRs (30 T.)
96

Beschreibung

Description

Checked with my static analyzer, it reports various missing checks on the following calls:

  • OBJ_create_objects
  • Various calls to BIO_write
  • sk_X509_push
  • NCONF_get_number (through NCONF_get_number_e)
  • X509_set_subject_name
  • SSL_copy_session_id
  • OPENSSL_init_ssl
  • PHP_OPENSSL_ASN1_INTEGER_set
  • SSL_CTX_set_alpn_protos
  • php_openssl_handle_ssl_error
PHP Version
8.3+
Operating System

No response

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, die aufgeführten Aufrufstellen in ext/openssl zu lokalisieren und die Rückgabewertvereinbarungen für jeden OpenSSL- und PHP-Helfer zu überprüfen. Erledigt ist die Aufgabe, wenn die gemeldeten ungeprüften Bedingungen angemessen behandelt werden, ohne das erfolgreiche Verhalten zu ändern; das Issue nennt keine bestimmten Dateien oder auszuführenden Tests.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
c
Bereich
cryptography, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.