Abort from calling `OrderedDict.setdefault` with an invalid value
Đang mở
Chưa có ai nhận issue này.
interpreter-core
type-crash
- Ngôn ngữ chính
- Python
- Star
- 77.2k
- Fork
- 35.9k
- Chỉ số merge pull request
- Chỉ số pull request đang chờ
Mô tả
Crash report
What happened?
It's possible to abort the interpreter by passing a class that has invalid, changing hash values to OrderedDict.setdefault:
from abc import ABCMeta
from random import randint
large_num = 2**64
class WeirdBase(ABCMeta):
def __hash__(self):
return randint(0, large_num)
class weird_bytes(bytes, metaclass=WeirdBase):
pass
from collections import OrderedDict
obj = OrderedDict()
for x in range(100):
obj.setdefault(weird_bytes, None)
Abort message:
python: Objects/odictobject.c:1036: OrderedDict_setdefault_impl: Assertion `_odict_find_node(self, key) == NULL' failed.
Program received signal SIGABRT, Aborted.
Found using fusil by @vstinner.
CPython versions tested on:
CPython main branch
Operating systems tested on:
Linux
Output from running 'python -VV' on the command line:
Python 3.14.0a6+ (heads/main:be2d2181e62, Mar 31 2025, 07:30:17) [GCC 11.4.0]
Linked PRs
- gh-132462
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Hướng nghiên cứu
Bắt đầu với Objects/odictobject.c tại assertion của OrderedDict_setdefault_impl và tái hiện crash bằng đoạn mã Python trong issue. Xem PR được liên kết gh-132462 để biết công việc đang được thực hiện; hoàn tất khi trường hợp hash không hợp lệ thay đổi không còn làm interpreter bị abort.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- python
- Lĩnh vực
- backend
- Loại issue
- Lỗi
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 25/100