python / python/cpython

PyStructSequence_New() doesn't validate its input type (crashes in os.wait3() and os.wait4() in case of a bad resource.struct_rusage)

Offen
#75,754 3 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

3.10 3.11 3.9 (EOL) extension-modules type-crash
Vorherrschende Sprache
Python
Sterne
77.2k
Forks
36k
PR-Merge-Kennzahlen
PR-Kennzahlen ausstehend

Beschreibung

BPO 31573
Nosy @vstinner, @serhiy-storchaka, @orenmn, @iritkatriel
PRs
  • python/cpython#3750
  • Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

    Show more details

    GitHub fields:

    assignee = None
    closed_at = None
    created_at = <Date 2017-09-25.10:29:33.947>
    labels = ['extension-modules', '3.10', '3.9', 'type-crash', '3.11']
    title = "PyStructSequence_New() doesn't validate its input type (crashes in os.wait3() and os.wait4() in case of a bad resource.struct_rusage)"
    updated_at = <Date 2021-10-18.23:14:00.500>
    user = 'https://github.com/orenmn'
    

    bugs.python.org fields:

    activity = <Date 2021-10-18.23:14:00.500>
    actor = 'iritkatriel'
    assignee = 'none'
    closed = False
    closed_date = None
    closer = None
    components = ['Extension Modules']
    creation = <Date 2017-09-25.10:29:33.947>
    creator = 'Oren Milman'
    dependencies = []
    files = []
    hgrepos = []
    issue_num = 31573
    keywords = ['patch']
    message_count = 3.0
    messages = ['302945', '302958', '404243']
    nosy_count = 4.0
    nosy_names = ['vstinner', 'serhiy.storchaka', 'Oren Milman', 'iritkatriel']
    pr_nums = ['3750']
    priority = 'normal'
    resolution = None
    stage = 'patch review'
    status = 'open'
    superseder = None
    type = 'crash'
    url = 'https://bugs.python.org/issue31573'
    versions = ['Python 3.9', 'Python 3.10', 'Python 3.11']
    

    Beitragsleitfaden

    Beitragsleitfaden öffnen

    Erste Schritte

    1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
    2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
    3. Forke das Repository und arbeite in einem Branch.
    4. Öffne einen Pull Request, der die Issue-Nummer nennt.

    Rechercherichtung

    Beginne damit, PyStructSequence_New() sowie die Einstiegspunkte os.wait3() und os.wait4() zu lokalisieren, und prüfe anschließend den bestehenden Kontext und PR #3750. Als abgeschlossen gilt die Aufgabe, wenn eine fehlerhafte resource.struct_rusage nicht mehr dazu führt, dass diese Aufrufe abstürzen, und das Verhalten durch einen geeigneten Regressionstest abgedeckt ist.

    Vom Indexierungsmodell aus dem Issue-Text verfasst.

    Bewertung

    Tech-Stack
    python
    Bereich
    operating-systems
    Issue-Typ
    Bug
    Schwierigkeit
    4/5
    Geschätzter Aufwand
    3-5 Tage
    Aktivitätsstatus
    Veraltet
    Klarheit
    Muss geklärt werden
    Anfängerfreundlichkeit
    25/100

    Neue Issues direkt in Ihr Postfach

    Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.