https://groups.google.com/g/lua-l/c/CCpPLX1ug3A
Проект: PUC Rio Lua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
Проект: PUC Rio Lua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
🔥7
https://git.postgresql.org/gitweb/?p=postgresql.git;a=commit;h=720e529840d5a1087a34db445f624c5ece46eb38
Проект: PostgreSQL
Автор: Евгений Горбанев (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: PostgreSQL
Автор: Евгений Горбанев (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
🔥10
https://github.com/yuin/gopher-lua/issues/524
Проект: GopherLua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
Проект: GopherLua
Автор: Сергей Бронников
Анализатор: libfuzzer
Состояние: оформлено
GitHub
Panic on attempt to index a string value · Issue #524 · yuin/gopher-lua
Please answer the following before submitting your issue: What version of GopherLua are you using? : ccacf66 What version of Go are you using? : 1.23.6 What operating system and processor architect...
🔥9
Косметические исправления: 1, 2
Проект: libvirt
Репорт: Александр Рудюк, Андрей Слепых (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: libvirt
Репорт: Александр Рудюк, Андрей Слепых (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
util: netdevvlan: Change return type of virNetDevVlanCopy to void (d23a516e) · Commits · libvirt / libvirt · GitLab
This function return value is invariant since 1022e0ee, so change its type and remove all dependent checks. Found by Linux Verification Center (linuxtesting.org) with Svace. Reported-by: Alexander Rudyuk Signed-off-by:...
🔥7
https://github.com/net-snmp/net-snmp/pull/941/commits/fdd6545522b7f662f41ae17ef245fa72548fe0cf
Проект: net-snmp
Автор: Максим Коротков
Состояние: Исправлено
Проект: net-snmp
Автор: Максим Коротков
Состояние: Исправлено
GitHub
snmplib: add deallocation of container name by ProjectMutilation · Pull Request #941 · net-snmp/net-snmp
The function netsnmp_binary_array_release() does not deallocate dynamic char array.
Closes #924
Closes #924
🔥5
https://github.com/syslog-ng/syslog-ng/pull/5254
Проект: syslog-ng
Репорт: Пётр Ваганов (😍 Айдеко)
Найдено: AFL++
Состояние: Исправлено
Проект: syslog-ng
Репорт: Пётр Ваганов (
Найдено: AFL++
Состояние: Исправлено
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
syslog-format: Fix integer overflow on set pri by petrvaganoff · Pull Request #5254 · syslog-ng/syslog-ng
A bug found by fuzzing with AFL++
Backtrace:
* thread #2, name = 'syslog-ng', stop reason = signal SIGILL: illegal instruction operand
* frame #0: 0x00007ffff3f1b923 libsyslogform...
Backtrace:
* thread #2, name = 'syslog-ng', stop reason = signal SIGILL: illegal instruction operand
* frame #0: 0x00007ffff3f1b923 libsyslogform...
🔥9
https://github.com/apache/activemq-artemis/commit/33d064df1a
Проект: ActiveMQ Artemis
Автор: Зилотина Екатерина (НПЦ КСБ)
Фаззер: jazzer
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Зилотина Екатерина (НПЦ КСБ)
Фаззер: jazzer
Состояние: Исправлено
GitHub
ARTEMIS-4926 throw checked URISyntaxException on bad URL · apache/activemq-artemis@33d064d
Mirror of Apache ActiveMQ Artemis. Contribute to apache/activemq-artemis development by creating an account on GitHub.
🔥5
https://issues.apache.org/jira/browse/ARTEMIS-5115?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
👍6
https://issues.apache.org/jira/browse/ARTEMIS-5147?page=com.atlassian.jira.plugin.system.issuetabpanels%3Aall-tabpanel
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Александр Рудюк (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
👍6
https://issues.apache.org/jira/browse/ARTEMIS-5133
Проект: ActiveMQ Artemis
Автор: Артём Буркэ (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: ActiveMQ Artemis
Автор: Артём Буркэ (Фобос-НТ)
Анализатор кода: Svace
Состояние: Исправлено
👍6
Проект: OpenSSL
Автор: Цыгунька Андрей (АО РАСУ)
Фаззер: libFuzzer
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27100
Автор: Цыгунька Андрей (АО РАСУ)
Фаззер: libFuzzer
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27100
GitHub
Fix NULL pointer dereference in `asn1_ex_i2c()`, crypto/asn1/tasn_enc.c by AITsygunka · Pull Request #27100 · openssl/openssl
When fuzzing SMIME_write_ASN1_ex in combination with PKCS7_encrypt using random ciphers, we get error:
AddressSanitizer:DEADLYSIGNAL
================================================================...
AddressSanitizer:DEADLYSIGNAL
================================================================...
👍4🔥3
Проект: OpenSSL
Автор: Цыгунька Андрей (АО РАСУ)
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27106
Автор: Цыгунька Андрей (АО РАСУ)
Состояние: Исправлено
https://github.com/openssl/openssl/pull/27106
GitHub
Fix return value of the i2d_ASN1_bio_stream() call by AITsygunka · Pull Request #27106 · openssl/openssl
If the flags argument does not contain the SMIME_STREAM bit, the i2d_ASN1_bio_stream() function always returns 1, ignoring the result of the ASN1_item_i2d_bio() call.
Fix the return value to the r...
Fix the return value to the r...
🔥4
https://gitlab.com/libvirt/libvirt/-/commit/9ccd9676a8fe074e64eb9ba55a521e8ff2ecfe5a
https://gitlab.com/libvirt/libvirt/-/commit/5de27c32a18f1da4969a679a2385d45cf0279699
https://gitlab.com/libvirt/libvirt/-/commit/faa98ca6d343586fefac9d6f011efc6a8032dcad
Проект: libvirt
Репорт: Дмитрий Федин (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
https://gitlab.com/libvirt/libvirt/-/commit/5de27c32a18f1da4969a679a2385d45cf0279699
https://gitlab.com/libvirt/libvirt/-/commit/faa98ca6d343586fefac9d6f011efc6a8032dcad
Проект: libvirt
Репорт: Дмитрий Федин (Фобос-НТ)
Автор: Александр Кузнецов @almkuznetsov (Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitLab
virsh: prevent potential NULL dereference (9ccd9676) · Commits · libvirt / libvirt · GitLab
virXPathString() can return NULL so we need to use STRNEQ_NULLABLE here Found by Linux Verification Center (linuxtesting.org) with Svace. Reported-by: Dmitry Fedin Signed-off-by: Alexander Kuznetsov Reviewed-by: Michal Privoznik...
🔥10
Forwarded from Artyom
Привет! Хочу предложить свой пост для @sdl_for_upstream:
https://github.com/protobuf-net/protobuf-net/pull/1207
Проект: protobuf-net
Автор: Ирхин Артем (@Artyomn)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/protobuf-net/protobuf-net/pull/1207
Проект: protobuf-net
Автор: Ирхин Артем (@Artyomn)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Null dereference in error message when stub is null by dumprop · Pull Request #1207 · protobuf-net/protobuf-net
In the following code, there's a potential null dereference when constructing the message for ThrowArgumentNullException:
if (stub is null) ThrowHelper.ThrowArgumentNullException(nameof(stu...
if (stub is null) ThrowHelper.ThrowArgumentNullException(nameof(stu...
🔥9
https://github.com/LuaJIT/LuaJIT/issues/1345
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
GitHub
Assertion failure when flushing already flushed trace · Issue #1345 · LuaJIT/LuaJIT
When we have already flushed a trace and recorded a new trace for the same start bytecode, flushing the first trace again leads to the assertion failure: LUA_PATH="src/?.lua;;" src/luajit...
🔥7
https://github.com/LuaJIT/LuaJIT/issues/1353
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
GitHub
Read from already collected string data in case of the error in `loadfile` · Issue #1353 · LuaJIT/LuaJIT
LuaJIT/src/lj_load.c Lines 106 to 126 in 538a821 chunkname = lua_pushfstring(L, "@%s", filename); ctx.fp = fopen(filename, "rb"); if (ctx.fp == NULL) { L->top--; lua_pushfstr...
🔥5
https://github.com/LuaJIT/LuaJIT/issues/1358
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
Проект: LuaJIT
Автор: Сергей Каплун
Анализатор кода: libFuzzer
Состояние: Исправлено
GitHub
JIT slots overflow for side-trace after up-recursion · Issue #1358 · LuaJIT/LuaJIT
In the case when LuaJIT is recording the side trace after the up-recursion call, there is no check that the updated maxslot value doesn't overflow the LJ_MAX_JSLOTS limit. If we record several ...
🔥5
Проект: Frr (bgpd)
Автор: Пётр Ваганов (😍 Айдеко)
Анализатор: Svace
Состояние: Исправлено
https://github.com/FRRouting/frr/pull/18694
Автор: Пётр Ваганов (
Анализатор: Svace
Состояние: Исправлено
https://github.com/FRRouting/frr/pull/18694
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
bgpd: Fix deref after free in bgp_vrf_unlink by petrvaganoff · Pull Request #18694 · FRRouting/frr
Found by the static analyzer Svace (ISP RAS): DEREF_AFTER_FREE - Pointer '&bgp->vrf_id' is dereferenced after the referenced memory was deallocated by passing as 1st ...
🔥5
Проект: postgres
Автор репорта: Максим Коротков(Postgres Pro)
Автор исправления: Том Лейн
Анализатор кода: svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/bc19f63f80109737e2610c81f65d33fc93246b2e
Автор репорта: Максим Коротков(Postgres Pro)
Автор исправления: Том Лейн
Анализатор кода: svace
Состояние: Исправлено
https://github.com/postgres/postgres/commit/bc19f63f80109737e2610c81f65d33fc93246b2e
GitHub
Avoid possibly-theoretical OOM crash hazard in hash_create(). · postgres/postgres@bc19f63
One place in hash_create() used DynaHashAlloc() as a convenient
shorthand for MemoryContextAlloc(). That was fine when it was
written, but it stopped being fine when 9c911ec06 changed
DynaHashAllo...
shorthand for MemoryContextAlloc(). That was fine when it was
written, but it stopped being fine when 9c911ec06 changed
DynaHashAllo...
👍3🔥3
https://github.com/apache/directory-server/commit/8678ef7b9c6c1e190f0d9a252dcaea4c18f26a07
Проект: Apache Directory Server
Автор: Титов Михаил (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
Проект: Apache Directory Server
Автор: Титов Михаил (НПЦ КСБ)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix for DIRSERVER-2418, thanks to Mikhail Titov for his report. · apache/directory-server@8678ef7
Apache Directory Server. Contribute to apache/directory-server development by creating an account on GitHub.
🔥3
https://github.com/python/cpython/issues/133516
Проект: Python
Автор: Терëшин Святослав (Фобос-НТ)
Анализатор кода: libfuzzer
Состояние: Исправлено
Проект: Python
Автор: Терëшин Святослав (Фобос-НТ)
Анализатор кода: libfuzzer
Состояние: Исправлено
GitHub
Failed assertion in `codegen_nameop` · Issue #133516 · python/cpython
Crash report What happened? >>> compile(source=b'Fal\xc5\xbfe', filename="<test>", mode="exec") python: Python/codegen.c:3189: int codegen_nameop(compiler...
🔥8