python / python/cpython

Memory exhaustion via crafted zip file

Aberta
#156,002 3 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

3.10 3.11 3.12 3.13 3.14 3.15 3.16 stdlib type-security
Linguagem predominante
Python
Estrelas
77.2k
Forks
35.9k
Métricas de merge de PRs
Métricas de PR pendentes

Descrição

As reported by @tonghuaroot:

zipfile.ZipExtFile._read1() bounds the output of each decompress() call for DEFLATE members (it passes a max_length to zlib), but for bzip2 / LZMA / Zstandard members it called self._decompressor.decompress(data) with no bound. A whole compressed chunk was therefore expanded into a single allocation before the data = data[:self._left] clip ran.

Linked PRs
  • gh-156003
  • gh-156362
  • gh-156737
  • gh-156738
  • gh-156739
  • gh-156740
  • gh-156741
  • gh-157180
  • gh-157268
  • gh-157557

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Comece em zipfile.ZipExtFile._read1() e compare o tratamento de DEFLATE com os caminhos de bzip2, LZMA e Zstandard. Confirme que a saída expandida é limitada antes de truncar os dados restantes; em seguida, adicione cobertura de regressão para membros criados especificamente e verifique os PRs vinculados para evitar duplicar trabalho.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
python
Domínio
security
Tipo de issue
Bug
Dificuldade
3/5
Tempo estimado
1-2 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
20/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.