Канал исправлений багов в апстриме – Telegram
Канал исправлений багов в апстриме
240 subscribers
1 photo
285 links
Автор канала - @socketpair. Если вы хотите сделать пост - пишите ;)
Download Telegram
Проект: lua-cmsgpack
Автор: Сергей Бронников (VK Tech/Tarantool)
Анализатор: libFuzzer/luzer
Состояние: Оформлено

msgpack buffer with a huge number of nested arrays could lead to a stack overflow,
https://github.com/antirez/lua-cmsgpack/issues/70
🔥8
Проект: FRRouting (bgpd)
Автор: Пётр Ваганов (Айдеко)
Анализатор: Svace
Состояние: Исправлено

Устранен возможный выход за пределы массива структур при разборе SRv6 nexthop (запись 256 байт в буфер на 128 байт).
https://github.com/FRRouting/frr/pull/19324
🔥4
Проект: PUC Rio Lua
Автор: Сергей Бронников
Анализатор кода: libFuzzer
Состояние: Исправлено

https://groups.google.com/g/lua-l/c/Cfb5Yn0aJEU
https://issues.oss-fuzz.com/issues/455148340,
https://oss-fuzz.com/testcase-detail/5818389013790720
🔥6