https://github.com/python-pillow/Pillow/issues/8412
Проект: python-pillow
Автор: Артемий Воронин (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: python-pillow
Автор: Артемий Воронин (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Possible memory leak · Issue #8412 · python-pillow/Pillow
There is a possible memory leak: Pillow/src/libImaging/SgiRleDecode.c Lines 191 to 200 in 8d0a6d0 ptr = malloc(sizeof(UINT8) * c->bufsize); if (!ptr) { state->errcode = IMAGING_CODEC_MEMORY; ...
🔥4
https://gitlab.com/gnutls/gnutls/-/issues/1578
Проект: gnutls
Автор: Давид Меликсетян (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
Проект: gnutls
Автор: Давид Меликсетян (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
GitLab
Overflow at benchmark-tls.c (gnutls version - 3.8.3) (#1578) · Issues · gnutls / GnuTLS · GitLab
Potential problem In /src/benchmark-tls.c the value total_diffs_size is used as an index when accessing an element of array
🔥4
https://gitlab.com/gnutls/gnutls/-/issues/1579
Проект: gnutls
Автор: Давид Меликсетян (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
Проект: gnutls
Автор: Давид Меликсетян (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
GitLab
Dereference of null at privkey.c (gnutls version - 3.8.3) (#1579) · Issues · gnutls / GnuTLS · GitLab
Potential problem By defining p in /lib/privkey.c, we dereference the privkey pointer. https://gitlab.com/gnutls/gnutls/-/blob/3.8.3/lib/privkey.c#L1922 At the...
🔥4
https://github.com/linux-pam/linux-pam/pull/830
Проект: linux-pam
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
Проект: linux-pam
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
GitHub
examples/tty_conv: fix potential out of bound write in readline() by PavlNekrasov · Pull Request #830 · linux-pam/linux-pam
Found by Linux Verification Center (linuxtesting.org) with SVACE.
Reporter: Pavel Nekrasov (p.nekrasov@fobos-nt.ru).
Organization: Fobos-NT (info@fobos-nt.ru).
Reporter: Pavel Nekrasov (p.nekrasov@fobos-nt.ru).
Organization: Fobos-NT (info@fobos-nt.ru).
🔥4
https://github.com/linux-pam/linux-pam/issues/829
Проект: linux-pam
Автор: Артем Буркэ (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
Проект: linux-pam
Автор: Артем Буркэ (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
GitHub
pam_filter: potential fd leak on error path · Issue #829 · linux-pam/linux-pam
In pam-filter.c in some places denoscriptor fd[0] isn't closed, which can lead to denoscriptor leakage in case of error: linux-pam/modules/pam_filter/pam_filter.c Lines 364 to 368 in bf07335 if (se...
🔥4
https://gitlab.com/libvirt/libvirt/-/issues/670
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
Memory leak at the virDomainFeaturesKVMDefParse (#670) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥4
https://gitlab.com/libvirt/libvirt/-/issues/671
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
UB: signed integer overflow in virConfParseLong (#671) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥4
https://gitlab.com/libvirt/libvirt/-/issues/672
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
Memory leak at the virDomainDefParseBootInitOptions (#672) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥4
https://gitlab.com/libvirt/libvirt/-/issues/673
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
Heap-buffer-overflow at the virBitmapShrink (#673) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥4
https://gitlab.com/libvirt/libvirt/-/issues/674
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
UB: signed integer overflow at the virDiskNameParse (#674) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥4
https://gitlab.com/libvirt/libvirt/-/issues/675
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
Memory leak at the virDomainFeaturesHyperVDefParse (#675) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥5
https://github.com/systemd/systemd/pull/34187
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fixed "bad copy past" in pkcs11_token_find_x509_certificate by PavlNekrasov · Pull Request #34187 · systemd/systemd
Found by Linux Verification Center (linuxtesting.org) with SVACE.
Reporter: Pavel Nekrasov (p.nekrasov@fobos-nt.ru).
Organization: Fobos-NT (info@fobos-nt.ru).
Reporter: Pavel Nekrasov (p.nekrasov@fobos-nt.ru).
Organization: Fobos-NT (info@fobos-nt.ru).
👍5
https://github.com/grpc/grpc/commit/c7cc8c1eac2f26d078c2b1fe77a229acd0024b18
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[fault injection] add defensive check against can't happen condition … · grpc/grpc@c7cc8c1
…(#37743)
Fixes #37698.
Closes #37743
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37743 from markdroth:fault_injection_defensive 1684f059118a3a8f47baa1ba6c38e93955c862db
PiperOri...
Fixes #37698.
Closes #37743
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37743 from markdroth:fault_injection_defensive 1684f059118a3a8f47baa1ba6c38e93955c862db
PiperOri...
👍3
https://github.com/grpc/grpc/commit/80b57c909b7bd4f7b459e62e441ebed027d68a6d
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[call_creds_util] Add debug checks for metadata accesses (#37822) · grpc/grpc@80b57c9
Fix https://github.com/grpc/grpc/issues/37701
<!--
If you know who should review your pull request, please assign it to that
person, otherwise the pull request would get assigned randomly....
<!--
If you know who should review your pull request, please assign it to that
person, otherwise the pull request would get assigned randomly....
👍3
https://github.com/389ds/389-ds-base/pull/6333
Проект: 389ds
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: 389ds
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix duplicate detection logic in slapi_str2charray_ext by ensuring exact match on string length by PavlNekrasov · Pull Request…
Updated the condition for checking duplicates to ensure that the lengths of the candidate and original strings are equal. This prevents false positives by confirming that the strings are identical ...
👍4
https://github.com/python-pillow/Pillow/pull/8398
Проект: python-pillow
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: python-pillow
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix dereference before checking for NULL in ImagingTransformAffine by PavlNekrasov · Pull Request #8398 · python-pillow/Pillow
The imIn pointer is checked for NULL, but it seems to be dereferenced before this check. You must first make sure that the pointer is not NULL before using it.
Found by Linux Verification Center (l...
Found by Linux Verification Center (l...
👍4
https://github.com/systemd/systemd/pull/34404
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Use correct error code in log message in output_waiting_jobs by PavlNekrasov · Pull Request #34404 · systemd/systemd
The error code r from the read function is being logged, but the error code rc from the table data insertion function should be logged instead.
Found by Linux Verification Center (linuxtesting.org)...
Found by Linux Verification Center (linuxtesting.org)...
👍4
https://github.com/grpc/grpc/commit/d1fddda871b8e5b255896384c8821e24b1f74214
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[lb_policy] Remove 2 nullptr checks for `endpoint_list_` in round_rob… · grpc/grpc@d1fddda
…in and wrr (#37685)
Closes #37673
Closes #37685
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37685 from yijiem:nullptr-check-lb fecac2b751f094543946a3e408beb9e5c76a69d5
PiperOrig...
Closes #37673
Closes #37685
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37685 from yijiem:nullptr-check-lb fecac2b751f094543946a3e408beb9e5c76a69d5
PiperOrig...
👍3
https://github.com/grpc/grpc/commit/7f550b11b8bd82c8434a47fe929b7cae52f51592
Проект: grpc
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[experiments] Use proper delete for array deallocation (#37704) · grpc/grpc@7f550b1
Fixes: #37693
Closes #37704
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37704 from grpc:eugeneo-delete-array 98e026c1525b5868e86837f5283ad72d896e11a0
PiperOrigin-RevId: 677958660
Closes #37704
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37704 from grpc:eugeneo-delete-array 98e026c1525b5868e86837f5283ad72d896e11a0
PiperOrigin-RevId: 677958660
👍4
https://github.com/apache/activemq-artemis/commit/1503a40fe7
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ARTEMIS-4965 mitigate NPE when missing SQL property · apache/activemq-artemis@1503a40
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
👍3
https://github.com/apache/activemq-artemis/commit/f9b912baf0
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ARTEMIS-4972 Use Lock in start() for Binding Variables · apache/activemq-artemis@f9b912b
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
👍3