https://github.com/net-snmp/net-snmp/pull/755
Проект: net-snmp
Автор: Максим Коротков
Анализатор: Svace
Состояние: исправлено
Проект: net-snmp
Автор: Максим Коротков
Анализатор: Svace
Состояние: исправлено
GitHub
Perl: added deallocation of session in error handling path by ProjectMutilation · Pull Request #755 · net-snmp/net-snmp
Found by RASU JSC
🔥6👍1
https://gitlab.com/qemu-project/qemu/-/issues/2030
Проект: qemu
Автор: Воронин Артемий (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: qemu
Автор: Воронин Артемий (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
Unreachable code (#2030) · Issues · QEMU / QEMU · GitLab
Denoscription of problem There is always a false condition in the function alloc_code_gen_buffer_splitwx_memfd in the file tcg/region.c. If
🔥10👌1
https://github.com/php/php-src/issues/12962
Проект: php
Автор: Буркэ Артем (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: php
Автор: Буркэ Артем (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Double free of init_file in phpdbg_prompt.c · Issue #12962 · php/php-src
Denoscription Pointer init_file is passed to a function free at phpdbg_prompt.c:368 by calling function after the referenced memory was deallocated at phpdbg_prompt.c:333 by passing as first paramete...
🔥6
https://gitlab.com/libvirt/libvirt/-/issues/572
Проект: libvirt
Автор: Буркэ Артем (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: libvirt
Автор: Буркэ Артем (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
Unreachable code in remoteDeserializeDomainDiskErrors (#572) · Issues · libvirt / libvirt · GitLab
libvirt version - 9.3.0 to latest Denoscription of problem In /src/remote/remote_driver.c the macro VIR_FREE(errors[j].disk) used in...
👍4🔥3🤔1
https://github.com/systemd/systemd/issues/30570
Проект: systemd
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: systemd
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
WRONG_ARGUMENTS_ORDER in src/systemctl/systemctl-edit.c · Issue #30570 · systemd/systemd
Possibly mismatched call arguments in function unit_find_paths : cached_id_map and cached_name_map systemd/src/systemctl/systemctl-edit.c Line 63 in bab7873 r = unit_find_paths(bus, *name, &lp,...
🔥7🥱1
https://github.com/OpenPrinting/cups-filters/issues/552
Проект: cups-filters
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: cups-filters
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
MEMORY_LEAK in utils/cups-browsed.c · Issue #552 · OpenPrinting/cups-filters
Dynamic memory, referenced by buf, is allocated at cups-browsed.c:728: cups-filters/utils/cups-browsed.c Line 728 in 8ac453d char *buf = (char*) malloc(sizeof(char)*buffer_size); by calling functio...
🔥6👍2
https://github.com/util-linux/util-linux/issues/2660
Проект: util-linux
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: util-linux
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
SIMILAR_BRANCHES in sys-utils/wdctl.c · Issue #2660 · util-linux/util-linux
Identical expressions on both sides of logical operator: util-linux/sys-utils/wdctl.c Lines 404 to 405 in 4d3079a if (!ctl->set_timeout && !ctl->set_timeout) goto sysfs_only; It looks...
🔥6👍4
https://git.kernel.org/pub/scm/network/iproute2/iproute2.git/commit/?id=a193733b7a7e
Проект: iproute2
Автор: Максим Мишин
Анализатор: Svace
Состояние: Исправлено
Проект: iproute2
Автор: Максим Мишин
Анализатор: Svace
Состояние: Исправлено
🔥7
https://lore.kernel.org/all/CAEmTpZFZ4Sv3KwqFOY2WKDHeZYdi0O7N5H1nTvcGp=SAEavtDg@mail.gmail.com/
Проект: ядро Linux
Репорт: Коренберг Марк @socketpair
Исправление: netdev kernel team
Состояние: Исправлено (патч в рассылке)
Проект: ядро Linux
Репорт: Коренберг Марк @socketpair
Исправление: netdev kernel team
Состояние: Исправлено (патч в рассылке)
🔥12
https://gitlab.com/libvirt/libvirt/-/commit/c664015fe3a7bf59db26686e9ed69af011c6ebb8
Проект: libvirt
Репорт: Кузнецов Александр @almkuznetsov (Базальт СПО)
Исправление: libvirt security team
Анализатор кода: AFLplusplus
Состояние: Исправлено
Проект: libvirt
Репорт: Кузнецов Александр @almkuznetsov (Базальт СПО)
Исправление: libvirt security team
Анализатор кода: AFLplusplus
Состояние: Исправлено
GitLab
Fix off-by-one error in udevListInterfacesByStatus (c664015f) · Commits · libvirt / libvirt · GitLab
Ever since this function was introduced in 2012 it could've tried filling in an extra interface name. That was made worse in 2019 when the caller functions started accepting NULL...
🔥14
https://github.com/python/cpython/issues/116447
Проект: Python3
Репорт: Святослав Терёшин @tereshi
Исправление: Никита Соболев @sobolev_nikita
Анализатор кода: pyfuzzer
Состояние: Исправлено
Проект: Python3
Репорт: Святослав Терёшин @tereshi
Исправление: Никита Соболев @sobolev_nikita
Анализатор кода: pyfuzzer
Состояние: Исправлено
GitHub
Possible undefined behavior in `arraymodule` and `getargs` · Issue #116447 · python/cpython
Bug report Problem Recently I got contacted by a team of static analysis enthusiasts, who analyze CPython's internals for bugs. They have found this: Problematic lines: cpython/Modules/arraymod...
🔥10
Проект: postgresql
https://github.com/postgres/postgres/commit/6fd144e3a9664ea545d10008c48dceb6c4e9d38a
Обсуждение: https://www.postgresql.org/message-id/flat/GV1P251MB1004E0D09D117D3CECF9256ECD502@GV1P251MB1004.EURP251.PROD.OUTLOOK.COM
Автор: Ян Ильясов (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/6fd144e3a9664ea545d10008c48dceb6c4e9d38a
Обсуждение: https://www.postgresql.org/message-id/flat/GV1P251MB1004E0D09D117D3CECF9256ECD502@GV1P251MB1004.EURP251.PROD.OUTLOOK.COM
Автор: Ян Ильясов (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix integer underflow in shared memory debugging · postgres/postgres@6fd144e
dsa_dump would print a large negative number instead of zero for
segment bin 0. Fix by explicitly checking for underflow and add
special case for bin 0. Backpatch to all supported versions.
Autho...
segment bin 0. Fix by explicitly checking for underflow and add
special case for bin 0. Backpatch to all supported versions.
Autho...
🔥8
Проект: postgresql
https://github.com/postgres/postgres/commit/0a9118ccc0eb2e6a31201b2443a2eb1078e34894
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/0a9118ccc0eb2e6a31201b2443a2eb1078e34894
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ecpg: Fix error handling on OOMs when parsing timestamps · postgres/postgres@0a9118c
pgtypes_alloc() can return NULL when failing an allocation, which is
something that PGTYPEStimestamp_defmt_asc() has forgotten about when
translating a timestamp for 'D', 'r...
something that PGTYPEStimestamp_defmt_asc() has forgotten about when
translating a timestamp for 'D', 'r...
🔥8
Проект: postgresql
https://github.com/postgres/postgres/commit/e77a1c58e338a1aebf00e3ae82d282f8bd32fe17
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/e77a1c58e338a1aebf00e3ae82d282f8bd32fe17
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ecpg: Fix zero-termination of string generated by intoasc() · postgres/postgres@e77a1c5
intoasc(), a wrapper for PGTYPESinterval_to_asc that converts an
interval to its textual representation, used a plain memcpy() when
copying its result. This could miss a zero-termination in the re...
interval to its textual representation, used a plain memcpy() when
copying its result. This could miss a zero-termination in the re...
🔥9
Проект: postgresql
https://github.com/postgres/postgres/commit/b527ebc1d37aa82b771dc9c76111bed1bce35a05
Обсуждение: https://www.postgresql.org/message-id/CAMEv5_uWvcMCMdRFDsJLz2Q8g16HEa9xWyfrkr+FYMMFJhawOw@mail.gmail.com
Автор: Михаил Грибков (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/b527ebc1d37aa82b771dc9c76111bed1bce35a05
Обсуждение: https://www.postgresql.org/message-id/CAMEv5_uWvcMCMdRFDsJLz2Q8g16HEa9xWyfrkr+FYMMFJhawOw@mail.gmail.com
Автор: Михаил Грибков (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
pgcrypto: Fix check for buffer size · postgres/postgres@b527ebc
The code copying the PGP block into the temp buffer failed to
account for the extra 2 bytes in the buffer which are needed
for the prefix. If the block was oversized, subsequent checks
of the prefi...
account for the extra 2 bytes in the buffer which are needed
for the prefix. If the block was oversized, subsequent checks
of the prefi...
🔥8
Проект: postgresql
https://commitfest.postgresql.org/47/4861/
https://www.postgresql.org/message-id/flat/54d2b53327516d9454daa5fb2f893bdc@postgrespro.ru
Автор: Айдар Имамов (Postgres Pro)
Анализатор кода: Svace
Состояние: Commitfest
https://commitfest.postgresql.org/47/4861/
https://www.postgresql.org/message-id/flat/54d2b53327516d9454daa5fb2f893bdc@postgrespro.ru
Автор: Айдар Имамов (Postgres Pro)
Анализатор кода: Svace
Состояние: Commitfest
🔥8
https://github.com/LuaJIT/LuaJIT/issues/1169
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
GitHub
Down-recursion of a side trace may corrupt the host stack · Issue #1169 · LuaJIT/LuaJIT
Assume, we have the root trace that uses some spill slot with the corresponding stack adjustment. Then its side trace will fixup stack only at its tail. It may look like the following: ---- TRACE 4...
🔥8
https://github.com/LuaJIT/LuaJIT/issues/1173
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
GitHub
GC64 mode may overflow the `LJ_MAX_JSLOTS` limit for a stitched trace. · Issue #1173 · LuaJIT/LuaJIT
When compiling a stitched (or side) trace, there is no check for the framesize of the current prototype during recording. Hence, when we return (for example, after stitching) to the lower frame wit...
🔥8
https://github.com/LuaJIT/LuaJIT/issues/1168
Автор: Сергей Бронников
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
Автор: Сергей Бронников
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
GitHub
Heap-use-after-free in `lj_gc_finalize_cdata` on access to `CTState->finalizer` · Issue #1168 · LuaJIT/LuaJIT
Denoscription There is a table CTState->finalizer that contains cdata finalizers. This table is created on initialization of the ffi module by calling the functions luaopen_ffi and ffi_finalizer, ...
🔥8
https://gitlab.com/libvirt/libvirt/-/commit/8a3f8d957507c1f8223fdcf25a3ff885b15557f2
Проект: libvirt
Найдено: Шашкин Александр @duty_rok (Базальт СПО)
Исправление: libvirt security team, Кузнецов Александр @almkuznetsov (Базальт СПО)
Анализатор кода: AFLplusplus
Состояние: Исправлено
Проект: libvirt
Найдено: Шашкин Александр @duty_rok (Базальт СПО)
Исправление: libvirt security team, Кузнецов Александр @almkuznetsov (Базальт СПО)
Анализатор кода: AFLplusplus
Состояние: Исправлено
🔥9
https://github.com/apache/activemq-artemis/commit/9757c52d43fda692d5b581b22f05fa089f0dfa92
Проект: activemq-artemis
Найдено: Слепых Андрей
Исправлено: Слепых Андрей
Анализатор кода: Svace
Состояние: Исправлено
Проект: activemq-artemis
Найдено: Слепых Андрей
Исправлено: Слепых Андрей
Анализатор кода: Svace
Состояние: Исправлено
GitHub
This closes #4835 · apache/activemq-artemis@9757c52
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
🔥10