https://gitlab.com/libvirt/libvirt/-/issues/675
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терешин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
Memory leak at the virDomainFeaturesHyperVDefParse (#675) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥5
https://github.com/systemd/systemd/pull/34187
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fixed "bad copy past" in pkcs11_token_find_x509_certificate by PavlNekrasov · Pull Request #34187 · systemd/systemd
Found by Linux Verification Center (linuxtesting.org) with SVACE.
Reporter: Pavel Nekrasov (p.nekrasov@fobos-nt.ru).
Organization: Fobos-NT (info@fobos-nt.ru).
Reporter: Pavel Nekrasov (p.nekrasov@fobos-nt.ru).
Organization: Fobos-NT (info@fobos-nt.ru).
👍5
https://github.com/grpc/grpc/commit/c7cc8c1eac2f26d078c2b1fe77a229acd0024b18
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[fault injection] add defensive check against can't happen condition … · grpc/grpc@c7cc8c1
…(#37743)
Fixes #37698.
Closes #37743
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37743 from markdroth:fault_injection_defensive 1684f059118a3a8f47baa1ba6c38e93955c862db
PiperOri...
Fixes #37698.
Closes #37743
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37743 from markdroth:fault_injection_defensive 1684f059118a3a8f47baa1ba6c38e93955c862db
PiperOri...
👍3
https://github.com/grpc/grpc/commit/80b57c909b7bd4f7b459e62e441ebed027d68a6d
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[call_creds_util] Add debug checks for metadata accesses (#37822) · grpc/grpc@80b57c9
Fix https://github.com/grpc/grpc/issues/37701
<!--
If you know who should review your pull request, please assign it to that
person, otherwise the pull request would get assigned randomly....
<!--
If you know who should review your pull request, please assign it to that
person, otherwise the pull request would get assigned randomly....
👍3
https://github.com/389ds/389-ds-base/pull/6333
Проект: 389ds
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: 389ds
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix duplicate detection logic in slapi_str2charray_ext by ensuring exact match on string length by PavlNekrasov · Pull Request…
Updated the condition for checking duplicates to ensure that the lengths of the candidate and original strings are equal. This prevents false positives by confirming that the strings are identical ...
👍4
https://github.com/python-pillow/Pillow/pull/8398
Проект: python-pillow
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: python-pillow
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix dereference before checking for NULL in ImagingTransformAffine by PavlNekrasov · Pull Request #8398 · python-pillow/Pillow
The imIn pointer is checked for NULL, but it seems to be dereferenced before this check. You must first make sure that the pointer is not NULL before using it.
Found by Linux Verification Center (l...
Found by Linux Verification Center (l...
👍4
https://github.com/systemd/systemd/pull/34404
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: systemd
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Use correct error code in log message in output_waiting_jobs by PavlNekrasov · Pull Request #34404 · systemd/systemd
The error code r from the read function is being logged, but the error code rc from the table data insertion function should be logged instead.
Found by Linux Verification Center (linuxtesting.org)...
Found by Linux Verification Center (linuxtesting.org)...
👍4
https://github.com/grpc/grpc/commit/d1fddda871b8e5b255896384c8821e24b1f74214
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Зилотина Екатерина (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[lb_policy] Remove 2 nullptr checks for `endpoint_list_` in round_rob… · grpc/grpc@d1fddda
…in and wrr (#37685)
Closes #37673
Closes #37685
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37685 from yijiem:nullptr-check-lb fecac2b751f094543946a3e408beb9e5c76a69d5
PiperOrig...
Closes #37673
Closes #37685
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37685 from yijiem:nullptr-check-lb fecac2b751f094543946a3e408beb9e5c76a69d5
PiperOrig...
👍3
https://github.com/grpc/grpc/commit/7f550b11b8bd82c8434a47fe929b7cae52f51592
Проект: grpc
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: grpc
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
[experiments] Use proper delete for array deallocation (#37704) · grpc/grpc@7f550b1
Fixes: #37693
Closes #37704
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37704 from grpc:eugeneo-delete-array 98e026c1525b5868e86837f5283ad72d896e11a0
PiperOrigin-RevId: 677958660
Closes #37704
COPYBARA_INTEGRATE_REVIEW=https://github.com/grpc/grpc/pull/37704 from grpc:eugeneo-delete-array 98e026c1525b5868e86837f5283ad72d896e11a0
PiperOrigin-RevId: 677958660
👍4
https://github.com/apache/activemq-artemis/commit/1503a40fe7
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ARTEMIS-4965 mitigate NPE when missing SQL property · apache/activemq-artemis@1503a40
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
👍3
https://github.com/apache/activemq-artemis/commit/f9b912baf0
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ
Автор: Сухов Роман (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
ARTEMIS-4972 Use Lock in start() for Binding Variables · apache/activemq-artemis@f9b912b
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
👍3
https://github.com/polkit-org/polkit/issues/478
Проект: polkit
Автор: Артемий Воронин (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: polkit
Автор: Артемий Воронин (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Possible null dereference · Issue #478 · polkit-org/polkit
There is a possible null dereference in this line. polkit/src/polkitbackend/polkitbackendsessionmonitor-systemd.c Line 76 in 7a1cff6 ret = (*callback) (user_data); We check the variable callback be...
🔥6
https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=dce507356a4ab7d548dca9d7abf1800a0fc0a18e
Проект: PostgreSQL
Автор: Кузнецов Александр @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: PostgreSQL
Автор: Кузнецов Александр @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
🔥9
https://gitlab.freedesktop.org/slirp/libslirp/-/commit/8e9e1172d0d6a0d6f54bd67c11f7115277294bbc
Проект: libslirp
Автор: Кузнецов Александр @almkuznetsov (Базальт СПО)
Состояние: Исправлено
Проект: libslirp
Автор: Кузнецов Александр @almkuznetsov (Базальт СПО)
Состояние: Исправлено
GitLab
fuzz: Fix memory leak inside fuzz-main (8e9e1172) · Commits · slirp / libslirp · GitLab
Found by ALT Linux Team. Signed-off-by: Alexander Kuznetsov Fixes #80
🔥4🤔1
https://gitlab.com/libvirt/libvirt/-/commit/e2c6f4c80016719b081fc26a30613b54cda56443
Проект: libvirt
Автор: Андрей Слепых (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: libvirt
Автор: Андрей Слепых (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
qemu: snapshot: Remove dead code in 'qemuSnapshotDeleteBlockJobRunning' (e2c6f4c8) · Commits · libvirt / libvirt · GitLab
'qemuSnapshotDeleteBlockJobIsRunning' returns only 0 and 1. Convert it to bool and remove the dead code handling -1 return in the caller. Closes: https://gitlab.com/libvirt/libvirt/-/issues/682 Signed-off-by: Peter Krempa Reviewed-by: Pavel Hrdina...
🔥5
https://www.postgresql.org/message-id/flat/18614-6bbe00117352309e%40postgresql.org
Проект: PostgreSQL
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: PostgreSQL
Автор: Павел Некрасов (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
PostgreSQL Mailing List Archives
BUG #18614: [ECPG] out of bound in DecodeDateTime
🔥6
https://gitlab.com/libvirt/libvirt/-/issues/688
Проект: libvirt
Автор: Святослав Терёшин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
Проект: libvirt
Автор: Святослав Терёшин (Фобос-НТ)
Фаззер: libfuzzer
Состояние: Исправлено
GitLab
Heap-buffer-overflow at the virBitmapNewCopy (#688) · Issues · libvirt / libvirt · GitLab
Software environment Operating system: Alt p10 Architecture: x86_64 kernel version: 5.15.0-113-generic libvirt version: ...9.5.0 - master(
🔥10
https://issues.apache.org/jira/browse/ARTEMIS-4747
Проект: activemq-artemis
Автор: Фирсов Владимир (МГТУ им. Н.Э. Баумана)
Анализатор кода: Svace
Состояние: Исправлено
Проект: activemq-artemis
Автор: Фирсов Владимир (МГТУ им. Н.Э. Баумана)
Анализатор кода: Svace
Состояние: Исправлено
👍4
https://github.com/citusdata/citus/issues/7693
Проект: citus
Автор: Максим Коротков(Postgres Professional)
Анализатор кода: Svace
Состояние: Открыто
Проект: citus
Автор: Максим Коротков(Postgres Professional)
Анализатор кода: Svace
Состояние: Открыто
GitHub
Potential dereference of NULL ptr · Issue #7693 · citusdata/citus
src/backend/distributed/utils/background_jobs.c In the function static TaskExecutionStatus TaskConcurrentCancelCheck() if (!task || task->status == BACKGROUND_TASK_STATUS_CANCELLING) \\ entering...
👍4
Forwarded from Никита Соболев
тут коллеги из Касперского много багов находят в CPython:
- https://github.com/python/cpython/issues/126238
- https://github.com/python/cpython/issues/126240
много исправлений я уже вмерджил. полный список: https://github.com/python/cpython/issues?q=is%3Aissue+author%3Afedericovalenso+is%3Aclosed
- https://github.com/python/cpython/issues/126238
- https://github.com/python/cpython/issues/126240
много исправлений я уже вмерджил. полный список: https://github.com/python/cpython/issues?q=is%3Aissue+author%3Afedericovalenso+is%3Aclosed
GitHub
Possible null pointer dereference of freevars in _PyCompile_LookupArg · Issue #126238 · python/cpython
Bug report Bug denoscription: freevars is checked for null, but later possible dereference happens. Maybe replacing Py_DECREF by Py_XDECREF should do the trick. CPython versions tested on: 3.11 Opera...
🔥6
https://github.com/apache/directory-ldap-api/commit/63fef9b65a3f336cedd64cabdbf9b875c0ef836b
Проект: directory-ldap-api
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
Проект: directory-ldap-api
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Принято апстримом
GitHub
Fix for DIRAPI-410 and DIRAPI-409 · apache/directory-ldap-api@63fef9b
Apache Directory LDAP API. Contribute to apache/directory-ldap-api development by creating an account on GitHub.
👍5