php / php/php-src

Various unchecked error conditions in ext/openssl

Aperta
#18,988 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Bug Extension: openssl Status: Verified
Lingua principale
C
Stelle
40.4k
Fork
8.1k
Merge medio
2g 13h
PR unite (30g)
96

Descrizione

Description

Checked with my static analyzer, it reports various missing checks on the following calls:

  • OBJ_create_objects
  • Various calls to BIO_write
  • sk_X509_push
  • NCONF_get_number (through NCONF_get_number_e)
  • X509_set_subject_name
  • SSL_copy_session_id
  • OPENSSL_init_ssl
  • PHP_OPENSSL_ASN1_INTEGER_set
  • SSL_CTX_set_alpn_protos
  • php_openssl_handle_ssl_error
PHP Version
8.3+
Operating System

No response

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Inizia individuando i punti di chiamata elencati in ext/openssl e verificando i contratti dei valori restituiti per ogni helper di OpenSSL e PHP. Il lavoro è completato quando le condizioni non verificate segnalate hanno una gestione appropriata senza modificare il comportamento in caso di successo; l’issue non indica file specifici né test da eseguire.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
c
Ambito
cryptography, security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.