buffer: UTF-16LE indexOf can hang on unaligned Buffer views
Maintainer antworten meist innerhalb von 1 Tag
Bewertung
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Anfängerfreundlichkeit
- 68/100
- Issue-Typ
- Bug
- Klarheit
- Klar beschrieben
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- cpp, javascript, node.js
- Bereich
- backend
Rechercherichtung
Führe zuerst die bereitgestellte Reproduktion aus und untersuche dann Buffer#indexOf in src/node_buffer.cc um die Zeilen 1119-1124 sowie die Ausrichtung der 16-Bit-Suche in deps/nbytes/include/nbytes.h um die Zeilen 459-465. Verfolge, wie eine Ansicht mit ungeradem Offset an die Suche übergeben wird, und füge Regressionstests für ausgerichtete und nicht ausgerichtete Ansichten hinzu. Als erledigt gilt die Aufgabe, wenn beide UTF-16LE-Suchen beendet werden und 0 zurückgeben.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Version
v27.0.0-pre (b805fb5158a)
Platform
Darwin 24.6.0 arm64
Subsystem
buffer
What steps will reproduce the bug?
Buffer#indexOf() can hang when its receiver is an unaligned view. The child process timeout prevents the reproduction from hanging indefinitely.
'use strict';
const { spawnSync } = require('node:child_process');
for (const prefixLength of [0, 1]) {
const source = `
const data = Buffer.from('abc', 'utf16le');
const backing = Buffer.alloc(data.length + ${prefixLength});
data.copy(backing, ${prefixLength});
const view = backing.subarray(${prefixLength});
console.log(view.indexOf('a', 0, 'utf16le'));
`;
const result = spawnSync(process.execPath, ['-e', source], {
encoding: 'utf8',
timeout: 2000,
});
console.log({
prefixLength,
status: result.status,
error: result.error?.code,
stdout: result.stdout.trim(),
});
}
How often does it reproduce? Is there a required condition?
It's consistent when the receiver view starts at an odd byte offset. The aligned control returns normally.
What is the expected behavior? Why is that the expected behavior?
Both searches should terminate and return 0.
The views contain the same bytes, and the UTF-16LE value begins at index 0 of each view. The result should not depend on the underlying memory address.
What do you see instead?
The aligned view returns 0. The view starting at byte offset 1 does not complete before the timeout:
{ prefixLength: 0, status: 0, error: undefined, stdout: '0' }
{ prefixLength: 1, status: null, error: 'ETIMEDOUT', stdout: '' }
Additional information
Buffer#indexOf() passes the receiver data to the 16-bit search, while nbytes aligns matched addresses down. For an odd-offset view, this can move before the start of the view and appears to cause the hang.
This is distinct from #26448, which concerns search-offset rounding, and remains reproducible after #65905, which affects UTF-16LE decoding rather than Buffer#indexOf().
Copying the view or using a Buffer needle avoids the hang. Both workarounds return 0 locally:
Buffer.from(view).indexOf('a', 0, 'utf16le');
view.indexOf(Buffer.from('a', 'utf16le'));
- Vorherrschende Sprache
- JavaScript
- Sterne
- 122k
- Forks
- 39k
- Ø Merge
- 3 T. 22 Std.
- Gemergte PRs (30 T.)
- 254
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus nodejs/node
-
node:internal/inspector/network_http: `TypeError: Missing dataLength` in event when response uses `setEncoding()`Evtl. vergeben @lazerg hat das vor 2 Tagen übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
Maintainer antworten meist innerhalb von 1 Tag
-
[Docs] `process.loadEnvFile()` does not document behaviour when variables already existEvtl. vergeben @Sepandard hat das vor 12 Tagen übernommen. Offendoc
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 90/100
Maintainer antworten meist innerhalb von 1 Tag
-
Stream.prototype.forEach will block in first promise in queue before read more chunkEvtl. vergeben @mmustafasenoglu hat das vor 13 Tagen übernommen. Offendoc
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
Maintainer antworten meist innerhalb von 1 Tag
-
build
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
nodejs/node#66076 · 2 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
-
`TextEncoder.encodeInto()` underfills the destination for some non-ASCII textEvtl. vergeben @XadillaX hat das vor 26 Tagen übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
nodejs/node#65994 · 2 Kommentare · 2 Reaktionen ·
Maintainer antworten meist innerhalb von 1 Tag
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 82/100
answerLoops/answerLoops#344 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Engineering
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 66/100
techmatters/terraso-web-client#3095 ·
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
Service process inherits the caller's cwd at first use, holding that folder open on Windows (EBUSY)Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
nextcloud/viewer#3424 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag