Unsound usages of unsafe implementation about c_void
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 30/100
- Issue-Typ
- Bug
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- rust
- Bereich
- networking
Rechercherichtung
Beginne mit src/netmap_user.rs:16 und der Funktion _NETMAP_OFFSET. Überprüfe anschließend die Anforderungen von Rust an undefiniertes Verhalten für Offsets von Raw-Pointern, Ausrichtung und Grenzen. Überprüfe den Bericht des statischen Analysators anhand der Aufrufer der Funktion und ermittle, ob die gemeldete Konvertierung das behauptete Problem der Speichersicherheit verursachen kann. Als abgeschlossen gilt die Aufgabe, wenn der Befund eindeutig geklärt und angemessen verifiziert ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Hi, I am scanning this crate in the latest version using my own static analyzer tool.
Unsafe pointer conversion is found at: src/netmap_user.rs:16
pub unsafe fn _NETMAP_OFFSET<T, U>(ptr: *mut U, offset: isize) -> *mut T {
((ptr as *mut c_char).offset(offset) as *mut c_void) as *mut T
}
This unsound implementation would create memory issues such as overflow, underflow, or misalignment, since the type is converted to c_void (1 byte, 8 bits). The attacker can manipulate the argument offset associated with the c_void pointer with a large value, as well as T and U, which can lead to a buffer overflow bug.
This would cause undefined behaviors in Rust. Adversaries can manipulate the associated arguments to cause memory safety bugs. I am reporting this issue for your attention.
- Vorherrschende Sprache
- Rust
- Sterne
- 28
- Forks
- 11
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Entwicklungsumgebung
Dieses Projekt bietet weder Dev-Container noch Dockerfile noch Beitragsleitfaden – die Einrichtung liegt bei Ihnen. Beginnen Sie mit der README; die allgemeinen Schritte stehen in unserem Leitfaden für den ersten Beitrag.
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus libpnet/netmap_sys
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
libpnet/netmap_sys#21 · 2 Kommentare ·
-
NIOCGREGIF is invalidOffen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 48/100
libpnet/netmap_sys#22 · 1 Kommentar ·
Alle Issues in libpnet/netmap_sys
Ähnliche Issues
-
[Feature]: [P3] engine-rs: the package source hash should ignore line endings and untracked filesOffen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
maniator/verticopolis#880 ·
Maintainer antworten meist innerhalb von 1 Tag
-
IO.get_env on Node truncates names at embedded NULEvtl. vergeben @Yi-111-a hat das heute übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
HigherOrderCO/Bend#1449 · 1 Kommentar ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
Maintainer antworten meist innerhalb von 1 Tag
-
documentation
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 66/100
Maintainer antworten meist innerhalb von 3 Tagen
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 62/100
Maintainer antworten meist innerhalb von 1 Tag