Add overflow checks before calling memory allocators
Ninguém assumiu esta issue ainda.
- Linguagem predominante
- Python
- Estrelas
- 77.2k
- Forks
- 35.9k
- Métricas de merge de PRs
- Métricas de PR pendentes
Descrição
Bug report
Bug description:
From https://github.com/capi-workgroup/decisions/issues/50#issuecomment-2522706899 and https://github.com/capi-workgroup/decisions/issues/50#issuecomment-2514640058.
Some calls to the PyMem_* API uses an arithmetic operation on the size, which could make the requested length overflow. The checks in the corresponding functions would not be relevant since the inputs already overflowed.
See https://github.com/python/cpython/pull/127686#issuecomment-2523699454 for the future of this issue.
CPython versions tested on:
CPython main branch
Operating systems tested on:
No response
Linked PRs
- gh-153489
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Direção de pesquisa
Comece revisando as chamadas do alocador PyMem_* no branch principal do CPython e a discussão vinculada em gh-153489. Rastreie cada operação aritmética de tamanho antes da alocação e, em seguida, verifique se os casos de overflow são tratados antes que o alocador seja chamado.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- c
- Domínio
- backend
- Tipo de issue
- Bug
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Status de atividade
- Estagnada
- Clareza
- Precisa de esclarecimento
- Facilidade para iniciantes
- 25/100