https://github.com/systemd/systemd/issues/30570
Проект: systemd
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: systemd
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
WRONG_ARGUMENTS_ORDER in src/systemctl/systemctl-edit.c · Issue #30570 · systemd/systemd
Possibly mismatched call arguments in function unit_find_paths : cached_id_map and cached_name_map systemd/src/systemctl/systemctl-edit.c Line 63 in bab7873 r = unit_find_paths(bus, *name, &lp,...
🔥7🥱1
https://github.com/OpenPrinting/cups-filters/issues/552
Проект: cups-filters
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: cups-filters
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
MEMORY_LEAK in utils/cups-browsed.c · Issue #552 · OpenPrinting/cups-filters
Dynamic memory, referenced by buf, is allocated at cups-browsed.c:728: cups-filters/utils/cups-browsed.c Line 728 in 8ac453d char *buf = (char*) malloc(sizeof(char)*buffer_size); by calling functio...
🔥6👍2
https://github.com/util-linux/util-linux/issues/2660
Проект: util-linux
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: util-linux
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
SIMILAR_BRANCHES in sys-utils/wdctl.c · Issue #2660 · util-linux/util-linux
Identical expressions on both sides of logical operator: util-linux/sys-utils/wdctl.c Lines 404 to 405 in 4d3079a if (!ctl->set_timeout && !ctl->set_timeout) goto sysfs_only; It looks...
🔥6👍4
https://git.kernel.org/pub/scm/network/iproute2/iproute2.git/commit/?id=a193733b7a7e
Проект: iproute2
Автор: Максим Мишин
Анализатор: Svace
Состояние: Исправлено
Проект: iproute2
Автор: Максим Мишин
Анализатор: Svace
Состояние: Исправлено
🔥7
https://lore.kernel.org/all/CAEmTpZFZ4Sv3KwqFOY2WKDHeZYdi0O7N5H1nTvcGp=SAEavtDg@mail.gmail.com/
Проект: ядро Linux
Репорт: Коренберг Марк @socketpair
Исправление: netdev kernel team
Состояние: Исправлено (патч в рассылке)
Проект: ядро Linux
Репорт: Коренберг Марк @socketpair
Исправление: netdev kernel team
Состояние: Исправлено (патч в рассылке)
🔥12
https://gitlab.com/libvirt/libvirt/-/commit/c664015fe3a7bf59db26686e9ed69af011c6ebb8
Проект: libvirt
Репорт: Кузнецов Александр @almkuznetsov (Базальт СПО)
Исправление: libvirt security team
Анализатор кода: AFLplusplus
Состояние: Исправлено
Проект: libvirt
Репорт: Кузнецов Александр @almkuznetsov (Базальт СПО)
Исправление: libvirt security team
Анализатор кода: AFLplusplus
Состояние: Исправлено
GitLab
Fix off-by-one error in udevListInterfacesByStatus (c664015f) · Commits · libvirt / libvirt · GitLab
Ever since this function was introduced in 2012 it could've tried filling in an extra interface name. That was made worse in 2019 when the caller functions started accepting NULL...
🔥14
https://github.com/python/cpython/issues/116447
Проект: Python3
Репорт: Святослав Терёшин @tereshi
Исправление: Никита Соболев @sobolev_nikita
Анализатор кода: pyfuzzer
Состояние: Исправлено
Проект: Python3
Репорт: Святослав Терёшин @tereshi
Исправление: Никита Соболев @sobolev_nikita
Анализатор кода: pyfuzzer
Состояние: Исправлено
GitHub
Possible undefined behavior in `arraymodule` and `getargs` · Issue #116447 · python/cpython
Bug report Problem Recently I got contacted by a team of static analysis enthusiasts, who analyze CPython's internals for bugs. They have found this: Problematic lines: cpython/Modules/arraymod...
🔥10
Проект: postgresql
https://github.com/postgres/postgres/commit/6fd144e3a9664ea545d10008c48dceb6c4e9d38a
Обсуждение: https://www.postgresql.org/message-id/flat/GV1P251MB1004E0D09D117D3CECF9256ECD502@GV1P251MB1004.EURP251.PROD.OUTLOOK.COM
Автор: Ян Ильясов (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/6fd144e3a9664ea545d10008c48dceb6c4e9d38a
Обсуждение: https://www.postgresql.org/message-id/flat/GV1P251MB1004E0D09D117D3CECF9256ECD502@GV1P251MB1004.EURP251.PROD.OUTLOOK.COM
Автор: Ян Ильясов (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix integer underflow in shared memory debugging · postgres/postgres@6fd144e
dsa_dump would print a large negative number instead of zero for
segment bin 0. Fix by explicitly checking for underflow and add
special case for bin 0. Backpatch to all supported versions.
Autho...
segment bin 0. Fix by explicitly checking for underflow and add
special case for bin 0. Backpatch to all supported versions.
Autho...
🔥8
Проект: postgresql
https://github.com/postgres/postgres/commit/0a9118ccc0eb2e6a31201b2443a2eb1078e34894
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/0a9118ccc0eb2e6a31201b2443a2eb1078e34894
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ecpg: Fix error handling on OOMs when parsing timestamps · postgres/postgres@0a9118c
pgtypes_alloc() can return NULL when failing an allocation, which is
something that PGTYPEStimestamp_defmt_asc() has forgotten about when
translating a timestamp for 'D', 'r...
something that PGTYPEStimestamp_defmt_asc() has forgotten about when
translating a timestamp for 'D', 'r...
🔥8
Проект: postgresql
https://github.com/postgres/postgres/commit/e77a1c58e338a1aebf00e3ae82d282f8bd32fe17
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/e77a1c58e338a1aebf00e3ae82d282f8bd32fe17
Обсуждение: https://postgr.es/m/bf47888585149f83b276861a1662f7e4@postgrespro.ru
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ecpg: Fix zero-termination of string generated by intoasc() · postgres/postgres@e77a1c5
intoasc(), a wrapper for PGTYPESinterval_to_asc that converts an
interval to its textual representation, used a plain memcpy() when
copying its result. This could miss a zero-termination in the re...
interval to its textual representation, used a plain memcpy() when
copying its result. This could miss a zero-termination in the re...
🔥9
Проект: postgresql
https://github.com/postgres/postgres/commit/b527ebc1d37aa82b771dc9c76111bed1bce35a05
Обсуждение: https://www.postgresql.org/message-id/CAMEv5_uWvcMCMdRFDsJLz2Q8g16HEa9xWyfrkr+FYMMFJhawOw@mail.gmail.com
Автор: Михаил Грибков (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/b527ebc1d37aa82b771dc9c76111bed1bce35a05
Обсуждение: https://www.postgresql.org/message-id/CAMEv5_uWvcMCMdRFDsJLz2Q8g16HEa9xWyfrkr+FYMMFJhawOw@mail.gmail.com
Автор: Михаил Грибков (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
pgcrypto: Fix check for buffer size · postgres/postgres@b527ebc
The code copying the PGP block into the temp buffer failed to
account for the extra 2 bytes in the buffer which are needed
for the prefix. If the block was oversized, subsequent checks
of the prefi...
account for the extra 2 bytes in the buffer which are needed
for the prefix. If the block was oversized, subsequent checks
of the prefi...
🔥8
Проект: postgresql
https://commitfest.postgresql.org/47/4861/
https://www.postgresql.org/message-id/flat/54d2b53327516d9454daa5fb2f893bdc@postgrespro.ru
Автор: Айдар Имамов (Postgres Pro)
Анализатор кода: Svace
Состояние: Commitfest
https://commitfest.postgresql.org/47/4861/
https://www.postgresql.org/message-id/flat/54d2b53327516d9454daa5fb2f893bdc@postgrespro.ru
Автор: Айдар Имамов (Postgres Pro)
Анализатор кода: Svace
Состояние: Commitfest
🔥8
https://github.com/LuaJIT/LuaJIT/issues/1169
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
GitHub
Down-recursion of a side trace may corrupt the host stack · Issue #1169 · LuaJIT/LuaJIT
Assume, we have the root trace that uses some spill slot with the corresponding stack adjustment. Then its side trace will fixup stack only at its tail. It may look like the following: ---- TRACE 4...
🔥8
https://github.com/LuaJIT/LuaJIT/issues/1173
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
GitHub
GC64 mode may overflow the `LJ_MAX_JSLOTS` limit for a stitched trace. · Issue #1173 · LuaJIT/LuaJIT
When compiling a stitched (or side) trace, there is no check for the framesize of the current prototype during recording. Hence, when we return (for example, after stitching) to the lower frame wit...
🔥8
https://github.com/LuaJIT/LuaJIT/issues/1168
Автор: Сергей Бронников
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
Автор: Сергей Бронников
Анализатор кода: libFuzzer
Проект: LuaJIT
Состояние: Исправлено
GitHub
Heap-use-after-free in `lj_gc_finalize_cdata` on access to `CTState->finalizer` · Issue #1168 · LuaJIT/LuaJIT
Denoscription There is a table CTState->finalizer that contains cdata finalizers. This table is created on initialization of the ffi module by calling the functions luaopen_ffi and ffi_finalizer, ...
🔥8
https://gitlab.com/libvirt/libvirt/-/commit/8a3f8d957507c1f8223fdcf25a3ff885b15557f2
Проект: libvirt
Найдено: Шашкин Александр @duty_rok (Базальт СПО)
Исправление: libvirt security team, Кузнецов Александр @almkuznetsov (Базальт СПО)
Анализатор кода: AFLplusplus
Состояние: Исправлено
Проект: libvirt
Найдено: Шашкин Александр @duty_rok (Базальт СПО)
Исправление: libvirt security team, Кузнецов Александр @almkuznetsov (Базальт СПО)
Анализатор кода: AFLplusplus
Состояние: Исправлено
🔥9
https://github.com/apache/activemq-artemis/commit/9757c52d43fda692d5b581b22f05fa089f0dfa92
Проект: activemq-artemis
Найдено: Слепых Андрей
Исправлено: Слепых Андрей
Анализатор кода: Svace
Состояние: Исправлено
Проект: activemq-artemis
Найдено: Слепых Андрей
Исправлено: Слепых Андрей
Анализатор кода: Svace
Состояние: Исправлено
GitHub
This closes #4835 · apache/activemq-artemis@9757c52
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
🔥10
https://github.com/esnet/iperf/pull/1622
Автор: Максим Мишин
Анализатор кода: svace
Проект: iperf
Состояние: Исправлено
Автор: Максим Мишин
Анализатор кода: svace
Проект: iperf
Состояние: Исправлено
GitHub
Fix memory leak with addrinfo by maks-mishin · Pull Request #1622 · esnet/iperf
Development branch: master
Issues fixed: fix memory leak
Brief denoscription of code changes: now structure server_res is free before return from function.
Issues fixed: fix memory leak
Brief denoscription of code changes: now structure server_res is free before return from function.
🔥4
https://github.com/dotnet/runtime/issues/100209
Проект: dotnet
Найдено: Слепых Андрей
Анализатор кода: Svace
Состояние: Исправлено
Проект: dotnet
Найдено: Слепых Андрей
Анализатор кода: Svace
Состояние: Исправлено
GitHub
DEREF_OF_NULL.EX at runtime/src/coreclr/vm/zapsig.cpp · Issue #100209 · dotnet/runtime
After having been assigned to a NULL value at line 1015, pointer pOwnerMT is dereferenced at line 1041. runtime/src/coreclr/vm/zapsig.cpp Line 1015 in 9f4b1f5 MethodTable *pOwnerMT = NULL; runtime/...
🔥8
https://groups.google.com/g/lua-l/c/s2hBcf8aLIU
Проект: PUC Rio Lua
Найдено: Сергей Бронников
Анализатор кода: libfuzzer
Состояние: Подтверждено.
Проект: PUC Rio Lua
Найдено: Сергей Бронников
Анализатор кода: libfuzzer
Состояние: Подтверждено.
🔥8
https://issues.apache.org/jira/browse/DIRSERVER-2397?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel
Проект: ApacheDS
Автор: Елена Быханова
Анализатор кода: Svace
Состояние: Исправлено
Проект: ApacheDS
Автор: Елена Быханова
Анализатор кода: Svace
Состояние: Исправлено
🔥10