python / python/cpython

PyStructSequence_New() doesn't validate its input type (crashes in os.wait3() and os.wait4() in case of a bad resource.struct_rusage)

Ouverte
#75,754 3 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

3.10 3.11 3.9 (EOL) extension-modules type-crash
Langage dominant
Python
Étoiles
77.2k
Forks
36k
Métriques de merge des PR
Métriques de PR en attente

Description

BPO 31573
Nosy @vstinner, @serhiy-storchaka, @orenmn, @iritkatriel
PRs
  • python/cpython#3750
  • Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

    Show more details

    GitHub fields:

    assignee = None
    closed_at = None
    created_at = <Date 2017-09-25.10:29:33.947>
    labels = ['extension-modules', '3.10', '3.9', 'type-crash', '3.11']
    title = "PyStructSequence_New() doesn't validate its input type (crashes in os.wait3() and os.wait4() in case of a bad resource.struct_rusage)"
    updated_at = <Date 2021-10-18.23:14:00.500>
    user = 'https://github.com/orenmn'
    

    bugs.python.org fields:

    activity = <Date 2021-10-18.23:14:00.500>
    actor = 'iritkatriel'
    assignee = 'none'
    closed = False
    closed_date = None
    closer = None
    components = ['Extension Modules']
    creation = <Date 2017-09-25.10:29:33.947>
    creator = 'Oren Milman'
    dependencies = []
    files = []
    hgrepos = []
    issue_num = 31573
    keywords = ['patch']
    message_count = 3.0
    messages = ['302945', '302958', '404243']
    nosy_count = 4.0
    nosy_names = ['vstinner', 'serhiy.storchaka', 'Oren Milman', 'iritkatriel']
    pr_nums = ['3750']
    priority = 'normal'
    resolution = None
    stage = 'patch review'
    status = 'open'
    superseder = None
    type = 'crash'
    url = 'https://bugs.python.org/issue31573'
    versions = ['Python 3.9', 'Python 3.10', 'Python 3.11']
    

    Guide de contribution

    Ouvrir le guide de contribution

    Par où commencer

    1. Lisez l'issue en entier, puis le guide de contribution du projet.
    2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
    3. Forkez le dépôt et travaillez sur une branche.
    4. Ouvrez une pull request qui référence le numéro de l'issue.

    Piste de recherche

    Commencez par localiser PyStructSequence_New() ainsi que les points d’entrée os.wait3() et os.wait4(), puis examinez le contexte existant et la PR #3750. Le travail est terminé lorsqu’un resource.struct_rusage mal formé ne provoque plus le plantage de ces appels et que le comportement est couvert par un test de régression approprié.

    Rédigé par le modèle d'indexation à partir du texte de l'issue.

    Évaluation

    Stack technique
    python
    Domaine
    operating-systems
    Type d'issue
    Bug
    Difficulté
    4/5
    Temps estimé
    3-5 jours
    Activité
    À l'abandon
    Clarté
    À clarifier
    Accessibilité débutants
    25/100

    Recevez les nouvelles issues par e-mail

    Un résumé court des issues GitHub adaptées aux débutants.