`sqlite3.Row()` crashes when given a `Cursor` whose `__init__` was not called
Đang mở
Chưa có ai nhận issue này.
extension-modules
topic-sqlite3
type-crash
- Ngôn ngữ chính
- Python
- Star
- 77.2k
- Fork
- 35.9k
- Chỉ số merge pull request
- Chỉ số pull request đang chờ
Mô tả
Crash report
What happened?
sqlite3.Row() reads cursor->description without checking that the cursor was initialized, so a NULL slot segfaults the interpreter:
❯ python3
Python 3.14.6 (main, Jun 10 2026, 18:54:31) [GCC 15.2.0] on linux
Type "help", "copyright", "credits" or "license" for more information.
>>> import sqlite3
... sqlite3.Row(sqlite3.Cursor.__new__(sqlite3.Cursor), ())
...
Segmentation fault (core dumped) python3
A PR is on the way.
CPython versions tested on:
3.14, CPython main branch
Operating systems tested on:
Linux
Output from running 'python -VV' on the command line:
No response
Linked PRs
- gh-156556
Hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Hướng nghiên cứu
Bắt đầu bằng cách tái hiện lệnh sử dụng sqlite3.Row(sqlite3.Cursor.new(sqlite3.Cursor), ()), sau đó kiểm tra cách sqlite3.Row được xử lý đối với một Cursor chưa được khởi tạo. Công việc được xem là hoàn tất khi cùng một đầu vào không còn khiến trình thông dịch bị segfault và độ bao phủ hồi quy chứng minh hành vi an toàn.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- python, sqlite
- Lĩnh vực
- databases
- Loại issue
- Lỗi
- Độ khó
- 3/5
- Thời gian dự kiến
- 1-2 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Đặc tả rõ ràng
- Mức phù hợp với người mới
- 20/100