php / php/php-src

Various unchecked error conditions in ext/openssl

オープン
#18,988 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

Bug Extension: openssl Status: Verified
主要言語
C
スター
40.4k
フォーク
8.2k
平均マージ
2日 13時間
マージ済み PR(30日)
96

説明

Description

Checked with my static analyzer, it reports various missing checks on the following calls:

  • OBJ_create_objects
  • Various calls to BIO_write
  • sk_X509_push
  • NCONF_get_number (through NCONF_get_number_e)
  • X509_set_subject_name
  • SSL_copy_session_id
  • OPENSSL_init_ssl
  • PHP_OPENSSL_ASN1_INTEGER_set
  • SSL_CTX_set_alpn_protos
  • php_openssl_handle_ssl_error
PHP Version
8.3+
Operating System

No response

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

まず ext/openssl 内の一覧にある呼び出し箇所を特定し、それぞれの OpenSSL および PHP ヘルパーの戻り値の契約を確認します。報告された未チェックの条件が、成功時の動作を変更せずに適切に処理されていれば完了です。issue では、実行する特定のファイルやテストは指定されていません。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
c
領域
cryptography, security
issue の種類
バグ
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。