Potential Integer Overflow in mark_stacks function
まだ誰も着手していません。
- 主要言語
- Python
- スター
- 77.2k
- フォーク
- 35.9k
- PR マージ指標
- PR 指標を取得中
説明
There is a potential signed integer overflow in the expression:
https://github.com/python/cpython/blob/132b6bc98f47a4d897dead8635b5a50a0baee485/Objects/frameobject.c#L1365
This occurs in the loop:
https://github.com/python/cpython/blob/132b6bc98f47a4d897dead8635b5a50a0baee485/Objects/frameobject.c#L1329
len is derived from a Py_SIZE cast, and it can possibly be INT_MAX:
https://github.com/python/cpython/blob/132b6bc98f47a4d897dead8635b5a50a0baee485/Objects/frameobject.c#L1728-L1730
It means that sum can theoretically exceed INT_MAX if len is near the limit, triggering undefined behavior due to signed integer overflow.
Linked PRs
- gh-132773
- gh-132830
コントリビューションガイド
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
調査の方向性
Objects/frameobject.c の mark_stacks から始め、特に 1329 行目付近のループと 1365 行目付近の式を確認してください。1728-1730 行目で len がどのように導出されるかを追跡してください。完了の条件は、len が INT_MAX に近づいたときに計算で signed overflow が発生しなくなり、リンクされた PR gh-132773 と gh-132830 に照らして動作が確認されていることです。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- c, python
- 領域
- compilers
- issue の種類
- バグ
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- 明確に書かれている
- 初心者へのやさしさ
- 35/100