Канал исправлений багов в апстриме – Telegram
Канал исправлений багов в апстриме
242 subscribers
1 photo
289 links
Автор канала - @socketpair. Если вы хотите сделать пост - пишите ;)
Download Telegram
Forwarded from Deleted Account
🟦 Nikolay Shaplov:
Между тем нашел интересный баг в PostgreSQL, в относительно старой, но еще поддерживаемой 11й версии: https://www.postgresql.org/message-id/flat/17962-4f00b6f26724858d%40postgresql.org

Суть бага заключается в том, что при выполнении операции poly_contain на специально подобранных фаззером данных, backend уходил в бесконечный цикл, отжирая 100% CPU того процессора на котором он исполнялся.

Приятным для меня моментом является то, что вот эти вот нетривиальные входные данные были сгенерированны моей библиотекой LibBlobStamper (https://github.com/postgrespro/libblobstamper), на основании выданной AFL++'ом "фаззинины" (pulp-data). Этот подход позволяет не заниматься фаззингом синтаксиса, а напрямую заниматься делом.
🔥8
https://github.com/python/cpython/pull/106832

Проект: python3
Автор: Артемий Воронин (Никита Соболев в роли ментора)
Анализатор кода: Svace
Состояние: Исправлено
🔥8
https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=a8b7424684b3e9634703d1974c6b45805ac86b5d

Проект: PostgreSQL
Автор: ИСП РАН/Postgres Pro/Tom Lane
Безопасный компилятор gcc SAFEC (ИСП РАН)
Состояние: Исправлено
👍7
https://sourceforge.net/p/linux-f2fs/mailman/message/37852910/
https://sourceforge.net/p/linux-f2fs/mailman/message/37853751/
Проект: f2fs-tools
Автор: Коротков Максим
Анализатор кода: Svace, код ревью
Состояние: Исправлено
🔥72
https://redmine.openinfosecfoundation.org/issues/6294
Проект: suricata
Автор: Алексей Симаков
Анализатор кода: sydr-fuzz
Состояние: открыто
👍5🔥3