https://github.com/ntop/nDPI/pull/2005
https://github.com/ntop/nDPI/pull/2032
https://github.com/ntop/nDPI/pull/2033
https://github.com/ntop/nDPI/pull/2034
Проект: nDPI
Автор: Тимофей Межуев
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
https://github.com/ntop/nDPI/pull/2032
https://github.com/ntop/nDPI/pull/2033
https://github.com/ntop/nDPI/pull/2034
Проект: nDPI
Автор: Тимофей Межуев
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
Numeric truncation at `tls.c:1010` by headshog · Pull Request #2005 · ntop/nDPI
Hi! We've been fuzzing nDPI with sydr-fuzz security predicates and numeric truncation error was found in tls.c:1010.
In ndpi_search_tls_tcp function we have found this error on line 1010. On th...
In ndpi_search_tls_tcp function we have found this error on line 1010. On th...
🔥8
https://github.com/tensorflow/tensorflow/pull/60933
Проект: TensorFlow
Автор: Илай Кобрин
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
Проект: TensorFlow
Автор: Илай Кобрин
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
Unsigned integer overflow in `wav_io.cc:297` by kobrineli · Pull Request #60933 · tensorflow/tensorflow
Hi! We've been searching errors in tensorflow with sydr-fuzz security predicates and have found an error of unsigned integer overflow in wav_io.cc:297.
The error appears in computing the expect...
The error appears in computing the expect...
🔥11
https://github.com/pytorch/pytorch/pull/103969
https://github.com/pytorch/pytorch/pull/104243
Проект: PyTorch
Автор: Илай Кобрин
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
https://github.com/pytorch/pytorch/pull/104243
Проект: PyTorch
Автор: Илай Кобрин
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
Heap buffer overflow at `source_range_serialization.cpp:73` by kobrineli · Pull Request #103969 · pytorch/pytorch
Hi! We've been fuzzing torchvision project with sydr-fuzz.
We've found a heap buffer overflow error at source_range_serialization.cpp:73 in pytorch project.
The error occurs because there i...
We've found a heap buffer overflow error at source_range_serialization.cpp:73 in pytorch project.
The error occurs because there i...
🔥8
https://github.com/pytorch/vision/pull/7691
Проект: torchvision
Автор: Илай Кобрин
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
Проект: torchvision
Автор: Илай Кобрин
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
Fix heap buffer overflow in `decode_png` by kobrineli · Pull Request #7691 · pytorch/vision
Hi! We've been fuzzing torchvision project with sydr-fuzz.
We've found a heap buffer overflow error at png.c:90 in libpng project.
The error occurred because in decode_png.cpp in the first ...
We've found a heap buffer overflow error at png.c:90 in libpng project.
The error occurred because in decode_png.cpp in the first ...
🔥8
https://github.com/python/cpython/pull/106832
Проект: python3
Автор: Артемий Воронин (Никита Соболев в роли ментора)
Анализатор кода: Svace
Состояние: Исправлено
Проект: python3
Автор: Артемий Воронин (Никита Соболев в роли ментора)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
gh-106831: Fix `NULL` check of `d2i_SSL_SESSION` result in `_ssl.c` by sobolevn · Pull Request #106832 · python/cpython
@vstinner you've recently commited to this module, would you have time to take a look at the fix I am proposing? :)
Issue: gh-106831
Issue: gh-106831
🔥8
https://github.com/NLnetLabs/unbound/pull/909/files
Проект: unbound
Автор: Тимофей Межуев
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
Проект: unbound
Автор: Тимофей Межуев
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
Numeric truncation when parsing TYPEXX and CLASSXX representation by headshog · Pull Request #909 · NLnetLabs/unbound
Hi! We've been fuzzing unbound with sydr-fuzz security predicates and we found numeric truncation error in str2wire.c:1978 and str2wire.c:2023.
In function sldns_str2wire_nsec_buf on line 2...
In function sldns_str2wire_nsec_buf on line 2...
🔥8
https://github.com/the-tcpdump-group/libpcap/pull/1206
Проект: libpcap
Автор: Тимофей Межуев
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
Проект: libpcap
Автор: Тимофей Межуев
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
Numeric truncation at `pcap-util.c:374` by headshog · Pull Request #1206 · the-tcpdump-group/libpcap
Hi! We've been fuzzing libpcap with sydr-fuzz security predicates and we found numeric truncation error in pcap-util.c:374.
In function swap_nflog_header on line 374 variable size has type uint...
In function swap_nflog_header on line 374 variable size has type uint...
🔥8
https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=a8b7424684b3e9634703d1974c6b45805ac86b5d
Проект: PostgreSQL
Автор: ИСП РАН/Postgres Pro/Tom Lane
Безопасный компилятор gcc SAFEC (ИСП РАН)
Состояние: Исправлено
Проект: PostgreSQL
Автор: ИСП РАН/Postgres Pro/Tom Lane
Безопасный компилятор gcc SAFEC (ИСП РАН)
Состояние: Исправлено
👍7
https://github.com/pytorch/pytorch/pull/106041
Проект: PyTorch
Автор: Кобрин Илай
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
Проект: PyTorch
Автор: Кобрин Илай
Анализатор кода: Sydr-Fuzz
Состояние: Исправлено
GitHub
[JIT] Fix getting type for subnoscript assignments. by kobrineli · Pull Request #106041 · pytorch/pytorch
Denoscription
Hi! We've been fuzzing pytorch with sydr-fuzz and found error of out of bounds access in torch::jit module.
pytorch version: 18bcf62
The error occurs in import_source.cpp:560 wh...
Hi! We've been fuzzing pytorch with sydr-fuzz and found error of out of bounds access in torch::jit module.
pytorch version: 18bcf62
The error occurs in import_source.cpp:560 wh...
🔥8
https://sourceforge.net/p/linux-f2fs/mailman/message/37852910/
https://sourceforge.net/p/linux-f2fs/mailman/message/37853751/
Проект: f2fs-tools
Автор: Коротков Максим
Анализатор кода: Svace, код ревью
Состояние: Исправлено
https://sourceforge.net/p/linux-f2fs/mailman/message/37853751/
Проект: f2fs-tools
Автор: Коротков Максим
Анализатор кода: Svace, код ревью
Состояние: Исправлено
🔥7❤2
https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=5f3aa309a880bb429c6a648d64e20fbd353fee8a
Обсуждение: https://www.postgresql.org/message-id/8db5374d-32e0-6abb-d402-40762511eff2@postgrespro.ru
Проект: PostgreSQL
Автор: Шиндерук Сергей
Анализатор кода: Svace, чекер DEREF_OF_NULL.EX
Состояние: Исправлено
Обсуждение: https://www.postgresql.org/message-id/8db5374d-32e0-6abb-d402-40762511eff2@postgrespro.ru
Проект: PostgreSQL
Автор: Шиндерук Сергей
Анализатор кода: Svace, чекер DEREF_OF_NULL.EX
Состояние: Исправлено
PostgreSQL Mailing List Archives
Fix error handling in be_tls_open_server()
Hi, A static analyzer reported a possible pfree(NULL) in be_tls_open_server(). Here is a fix. Also handle an error from X509_NAME_print_ex(). …
👍8
https://redmine.openinfosecfoundation.org/issues/6294
Проект: suricata
Автор: Алексей Симаков
Анализатор кода: sydr-fuzz
Состояние: открыто
Проект: suricata
Автор: Алексей Симаков
Анализатор кода: sydr-fuzz
Состояние: открыто
👍5🔥3
https://github.com/dotnet/runtime/issues/92566
Проект: dotnet
Автор: Артемий Воронин
Анализатор кода: svace
Состояние: открыто
Проект: dotnet
Автор: Артемий Воронин
Анализатор кода: svace
Состояние: открыто
GitHub
Сhecking for NULL · Issue #92566 · dotnet/runtime
Denoscription We have two pointer pMT dereferences: runtime/src/coreclr/vm/typedesc.cpp Line 888 in cc2670b GetModule()->GetAssembly()->ThrowTypeLoadException(pInternalImport, pMT->GetCl(), ...
🔥7
https://github.com/libusual/libusual/commit/068511e7b856a70a506e224a61cd5630108c6ef2
Pull request: https://github.com/libusual/libusual/pull/45
Проект: libusual
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
Pull request: https://github.com/libusual/libusual/pull/45
Проект: libusual
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Merge pull request #45 from Medvecrab/static_analyzer_fix · libusual/libusual@068511e
Fix errors pointed out by static analyzer
👍7
https://github.com/pgbouncer/pgbouncer/commit/bb018a6ac765b41d8d1c1129fe8c6ccc56018ec2
Pull request https://github.com/pgbouncer/pgbouncer/pull/943
Проект: pgbouncer
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
Pull request https://github.com/pgbouncer/pgbouncer/pull/943
Проект: pgbouncer
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix errors pointed out by static analyzer (#943) · pgbouncer/pgbouncer@bb018a6
A static analyzer found some errors -
1) Deref of Null - admin.c
>Return value of a function 'pktbuf_dynamic' is dereferenced at admin.c:245 without checking for NULL, bu...
1) Deref of Null - admin.c
>Return value of a function 'pktbuf_dynamic' is dereferenced at admin.c:245 without checking for NULL, bu...
👍7
https://github.com/orafce/orafce/commit/34d83e33268c1b04c5d74a5550828e9927d385fa
Pull request: https://github.com/orafce/orafce/pull/228
Проект: orafce
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
Pull request: https://github.com/orafce/orafce/pull/228
Проект: orafce
Автор: Олег Целебровский (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Fix a condition to make code reachable · orafce/orafce@34d83e3
The "orafce" project implements in Postgres some of the functions from the Oracle database that are missing (or behaving differently).Those functions were verified on Oracle 10g, and the module is useful for production work. - Fix a condition to make code…
👍6
https://github.com/df7cb/pg_filedump/pull/14/commits/d3f1cdf0bd7e617419fbc0eb9f6649a747b84868
https://github.com/df7cb/pg_filedump/pull/14/commits/25f1954a592e323d6cbc126efb8b9036eb4f343f
Pull request: https://github.com/df7cb/pg_filedump/pull/14
Проект: pg_filedump
Автор: Карина Лицкевич (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/df7cb/pg_filedump/pull/14/commits/25f1954a592e323d6cbc126efb8b9036eb4f343f
Pull request: https://github.com/df7cb/pg_filedump/pull/14
Проект: pg_filedump
Автор: Карина Лицкевич (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Bugfixes by Green-Chan · Pull Request #14 · df7cb/pg_filedump
Fixing the following bugs:
Dynamically allocated decompress_tmp_buff is not freed when returning function on error.
fclose(toast_rel_fp) might be called when toast_rel_fp is NULL, which is an unde...
Dynamically allocated decompress_tmp_buff is not freed when returning function on error.
fclose(toast_rel_fp) might be called when toast_rel_fp is NULL, which is an unde...
👍4
https://github.com/df7cb/pg_filedump/pull/15/commits/43676b94e66c72a700df8713ba0fed58289b5be6
https://github.com/df7cb/pg_filedump/pull/15/commits/a05875ef6981b8cd7fc03fcd1b3b0e29f779142c
https://github.com/df7cb/pg_filedump/pull/15
Проект: pg_filedump
Автор: Карина Лицкевич (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
https://github.com/df7cb/pg_filedump/pull/15/commits/a05875ef6981b8cd7fc03fcd1b3b0e29f779142c
https://github.com/df7cb/pg_filedump/pull/15
Проект: pg_filedump
Автор: Карина Лицкевич (Postgres Pro)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
Add flags by Green-Chan · Pull Request #15 · df7cb/pg_filedump
I tried to fix "if (hashSection->hasho_flag & LH_UNUSED_PAGE)" condition. As LH_UNUSED_PAGE is 0 this condition is always false. As I understand hash index page is ...
👍4
https://github.com/php/php-src/issues/12675
Проект: php8
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: php8
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
MEMORY_LEAK in phpdbg_prompt.c · Issue #12675 · php/php-src
Denoscription Dynamic memory, referenced by res, is allocated at phpdbg_utils.c:154 : php-src/sapi/phpdbg/phpdbg_utils.c Lines 146 to 155 in cde956a PHPDBG_API char *phpdbg_resolve_path(const char *p...
👍3🫡3🔥1
https://github.com/dotnet/runtime/issues/93048
Проект: dotnet/runtime
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
Проект: dotnet/runtime
Автор: Елена Быханова (Фобос-НТ совместно с Базальт СПО)
Анализатор кода: Svace
Состояние: Исправлено
GitHub
DEREF_OF_NULL in /src/coreclr/jit/lsrabuild.cpp · Issue #93048 · dotnet/runtime
Pointer GenTree::gtGetOp1(...), that can have only NULL value, is passed as 1st parameter in call to function LinearScan::BuildUse runtime/src/coreclr/jit/lsraxarch.cpp Lines 211 to 216 in e40b3ab ...
👍4🌭1🫡1