https://github.com/FreeTDS/freetds/pull/636/files
Проект: freetds
Автор: Максим Коротков(Postgres Pro)
Анализатор кода: Svace + ревью
Состояние: Исправлено
Проект: freetds
Автор: Максим Коротков(Postgres Pro)
Анализатор кода: Svace + ревью
Состояние: Исправлено
GitHub
pool: added missing deallocations by ProjectMutilation · Pull Request #636 · FreeTDS/freetds
Official FreeTDS repository. Contribute to FreeTDS/freetds development by creating an account on GitHub.
🔥5
https://github.com/postgres/postgres/commit/ff1975ddd0270703306dee56601b17742d0934b6
Проект: PostgreSQL
Авторы: Ян Ильясов, Антон Волошин (Postgres Professional)
Анализатор: ASAN/AFL++
Состояние: Исправлено
Проект: PostgreSQL
Авторы: Ян Ильясов, Антон Волошин (Postgres Professional)
Анализатор: ASAN/AFL++
Состояние: Исправлено
GitHub
pg_controldata: Fix possible errors on corrupted pg_control · postgres/postgres@ff1975d
Protect against malformed timestamps. Also protect against negative WalSegSz
as it triggers division by zero:
((0x100000000UL) / (WalSegSz)) can turn into zero in
XLogFileName(xlogfilename, Cont...
as it triggers division by zero:
((0x100000000UL) / (WalSegSz)) can turn into zero in
XLogFileName(xlogfilename, Cont...
🔥6
Апстрим - https://github.com/postgis/postgis/commit/c30f3237b30c19278b534f654bf211144868df39
Изначальный PR - https://github.com/postgis/postgis/pull/789
Проект: postgis
Автор: Максим Коротков(Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
Изначальный PR - https://github.com/postgis/postgis/pull/789
Проект: postgis
Автор: Максим Коротков(Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
🔥6
https://github.com/snowballstem/snowball/commit/e322673a841d9abd69994ae8cd20e191090b6ef4
Проект: snowball
Автор: Максим Коротков(Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
Проект: snowball
Автор: Максим Коротков(Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix potential NULL dereference · snowballstem/snowball@e322673
This would happen if we failed to allocate memory for the p or S member
and S_size was non-zero (which it is for a Snowball program which uses
one or more string variables).
Problem was introduced...
and S_size was non-zero (which it is for a Snowball program which uses
one or more string variables).
Problem was introduced...
🔥6
https://github.com/LuaJIT/LuaJIT/issues/1345
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор: libfuzzer
Состояние: оформлено
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор: libfuzzer
Состояние: оформлено
GitHub
Assertion failure when flushing already flushed trace · Issue #1345 · LuaJIT/LuaJIT
When we have already flushed a trace and recorded a new trace for the same start bytecode, flushing the first trace again leads to the assertion failure: LUA_PATH="src/?.lua;;" src/luajit...
🔥7
https://groups.google.com/g/lua-l/c/CCpPLX1ug3A
Проект: PUC Rio Lua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
Проект: PUC Rio Lua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
🔥7
https://git.postgresql.org/gitweb/?p=postgresql.git;a=commit;h=720e529840d5a1087a34db445f624c5ece46eb38
Проект: PostgreSQL
Автор: Евгений Горбанев (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: PostgreSQL
Автор: Евгений Горбанев (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
🔥10
https://github.com/yuin/gopher-lua/issues/524
Проект: GopherLua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
Проект: GopherLua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
GitHub
Panic on attempt to index a string value · Issue #524 · yuin/gopher-lua
Please answer the following before submitting your issue: What version of GopherLua are you using? : ccacf66 What version of Go are you using? : 1.23.6 What operating system and processor architect...
🔥9
Косметические исправления: 1, 2
Проект: libvirt
Репорт: Александр Рудюк, Андрей Слепых (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: libvirt
Репорт: Александр Рудюк, Андрей Слепых (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
util: netdevvlan: Change return type of virNetDevVlanCopy to void (d23a516e) · Commits · libvirt / libvirt · GitLab
This function return value is invariant since 1022e0ee, so change its type and remove all dependent checks. Found by Linux Verification Center (linuxtesting.org) with Svace. Reported-by: Alexander Rudyuk Signed-off-by:...
🔥7
https://github.com/net-snmp/net-snmp/pull/941/commits/fdd6545522b7f662f41ae17ef245fa72548fe0cf
Проект: net-snmp
Автор: Максим Коротков
Состояние: Исправлено
Проект: net-snmp
Автор: Максим Коротков
Состояние: Исправлено
GitHub
snmplib: add deallocation of container name by ProjectMutilation · Pull Request #941 · net-snmp/net-snmp
The function netsnmp_binary_array_release() does not deallocate dynamic char array.
Closes #924
Closes #924
🔥5
https://github.com/syslog-ng/syslog-ng/pull/5254
Проект: syslog-ng
Репорт: Пётр Ваганов (😍 Айдеко)
Найдено: AFL++
Состояние: Исправлено
Проект: syslog-ng
Репорт: Пётр Ваганов (
Найдено: AFL++
Состояние: Исправлено
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
syslog-format: Fix integer overflow on set pri by petrvaganoff · Pull Request #5254 · syslog-ng/syslog-ng
A bug found by fuzzing with AFL++
Backtrace:
* thread #2, name = 'syslog-ng', stop reason = signal SIGILL: illegal instruction operand
* frame #0: 0x00007ffff3f1b923 libsyslogform...
Backtrace:
* thread #2, name = 'syslog-ng', stop reason = signal SIGILL: illegal instruction operand
* frame #0: 0x00007ffff3f1b923 libsyslogform...
🔥9
https://github.com/apache/activemq-artemis/commit/33d064df1a
Проект: ActiveMQ Artemis
Автор: Зилотина Екатерина (НПЦ КСБ)
Фаззер: jazzer
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Зилотина Екатерина (НПЦ КСБ)
Фаззер: jazzer
Состояние: Исправлено
GitHub
ARTEMIS-4926 throw checked URISyntaxException on bad URL · apache/activemq-artemis@33d064d
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
🔥5
https://issues.apache.org/jira/browse/ARTEMIS-5115?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
👍6
https://issues.apache.org/jira/browse/ARTEMIS-5147?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
👍6
https://issues.apache.org/jira/browse/ARTEMIS-5133
Проект: ActiveMQ Artemis
Автор: Артём Буркэ (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Артём Буркэ (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
👍6
Проект: OpenSSL
Автор: Цыгунька Андрей (АО РАСУ)
Фаззер: libFuzzer
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27100
Автор: Цыгунька Андрей (АО РАСУ)
Фаззер: libFuzzer
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27100
GitHub
Fix NULL pointer dereference in `asn1_ex_i2c()`, crypto/asn1/tasn_enc.c by AITsygunka · Pull Request #27100 · openssl/openssl
When fuzzing SMIME_write_ASN1_ex in combination with PKCS7_encrypt using random ciphers, we get error:
AddressSanitizer:DEADLYSIGNAL
================================================================...
AddressSanitizer:DEADLYSIGNAL
================================================================...
👍4🔥3
Проект: OpenSSL
Автор: Цыгунька Андрей (АО РАСУ)
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27106
Автор: Цыгунька Андрей (АО РАСУ)
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27106
GitHub
Fix return value of the i2d_ASN1_bio_stream() call by AITsygunka · Pull Request #27106 · openssl/openssl
If the flags argument does not contain the SMIME_STREAM bit, the i2d_ASN1_bio_stream() function always returns 1, ignoring the result of the ASN1_item_i2d_bio() call.
Fix the return value to the r...
Fix the return value to the r...
🔥4
https://gitlab.com/libvirt/libvirt/-/commit/9ccd9676a8fe074e64eb9ba55a521e8ff2ecfe5a
https://gitlab.com/libvirt/libvirt/-/commit/5de27c32a18f1da4969a679a2385d45cf0279699
https://gitlab.com/libvirt/libvirt/-/commit/faa98ca6d343586fefac9d6f011efc6a8032dcad
Проект: libvirt
Репорт: Дмитрий Федин (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
https://gitlab.com/libvirt/libvirt/-/commit/5de27c32a18f1da4969a679a2385d45cf0279699
https://gitlab.com/libvirt/libvirt/-/commit/faa98ca6d343586fefac9d6f011efc6a8032dcad
Проект: libvirt
Репорт: Дмитрий Федин (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
virsh: prevent potential NULL dereference (9ccd9676) · Commits · libvirt / libvirt · GitLab
virXPathString() can return NULL so we need to use STRNEQ_NULLABLE here Found by Linux Verification Center (linuxtesting.org) with Svace. Reported-by: Dmitry Fedin Signed-off-by: Alexander Kuznetsov Reviewed-by: Michal Privoznik...
🔥10
Forwarded from Artyom
Привет! Хочу предложить свой пост для @sdl_for_upstream:
https://github.com/protobuf-net/protobuf-net/pull/1207
Проект: protobuf-net
Автор: Ирхин Артем (@Artyomn)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/protobuf-net/protobuf-net/pull/1207
Проект: protobuf-net
Автор: Ирхин Артем (@Artyomn)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Null dereference in error message when stub is null by dumprop · Pull Request #1207 · protobuf-net/protobuf-net
In the following code, there's a potential null dereference when constructing the message for ThrowArgumentNullException:
if (stub is null) ThrowHelper.ThrowArgumentNullException(nameof(stu...
if (stub is null) ThrowHelper.ThrowArgumentNullException(nameof(stu...
🔥9
https://github.com/LuaJIT/LuaJIT/issues/1345
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
GitHub
Assertion failure when flushing already flushed trace · Issue #1345 · LuaJIT/LuaJIT
When we have already flushed a trace and recorded a new trace for the same start bytecode, flushing the first trace again leads to the assertion failure: LUA_PATH="src/?.lua;;" src/luajit...
🔥7
https://github.com/LuaJIT/LuaJIT/issues/1353
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
GitHub
Read from already collected string data in case of the error in `loadfile` · Issue #1353 · LuaJIT/LuaJIT
LuaJIT/src/lj_load.c Lines 106 to 126 in 538a821 chunkname = lua_pushfstring(L, "@%s", filename); ctx.fp = fopen(filename, "rb"); if (ctx.fp == NULL) { L->top--; lua_pushfstr...
🔥5