Add a way to reserve shmop memory ids and prevent shmop_open (e.g. opcache's region)
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- C
- Sterne
- 40.4k
- Forks
- 8.2k
- Ø Merge
- 2 T. 13 Std.
- Gemergte PRs (30 T.)
- 96
Beschreibung
Description
Related to https://github.com/php/php-src/issues/9944
Prevent accidentally or intentionally reading or writing to shared memory regions which would be used by opcache, or other extensions such as APCu
A possible approach:
- Add a helper method in
Zend/directory to track ids used during module initialization - Make the ext/shmop extension check if those ids were already used and treat it like a native error code for https://php.net/shmop_open
- Add an ini setting to disable this protection, in case userland debuggers/visualizers have valid use cases for this
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, ext/opcache/shared_alloc_shm.c an der verlinkten Stelle zu lesen, und untersuche anschließend die Implementierung von ext/shmop sowie das Verzeichnis Zend/. Ermittle, wie die Modulinitialisierung reservierte IDs nachverfolgen könnte und wie shmop_open native Fehler meldet. Als erledigt gilt die Aufgabe, wenn auf opcache- und andere Erweiterungsbereiche nicht versehentlich zugegriffen werden kann und die vorgeschlagene opt-out-ini-Einstellung berücksichtigt wurde.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- c, php
- Bereich
- operating-systems, security
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100