Out-of-bounds read for corrupt view offsets in BaseVariableWidthViewVector

Abierto
#1,217 0 comentarios 0 reacciones 0 asignados Ver en GitHub

@lidavidm ya está trabajando en esto.

Desde el 10/9/2026.

  • #1291 de @lidavidm — abierto

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
25/100
Tipo de issue
Error
Claridad
Bien especificado
Estado de actividad
Estancado
Stack tecnológico
java
Área
security

Línea de trabajo

Comienza en BaseVariableWidthViewVector e inspecciona el manejo de vistas out-of-line en getData, getDataPointer, hashCode, copyFromNotNull y splitAndTransferViewBufferAndDataBuffer. Compara el pull request enlazado y, a continuación, verifica que los índices de buffer corruptos y los rangos de offset/length ya no permitan lecturas fuera de los límites, incluso con el acceso a memoria unsafe habilitado.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Describe the bug

ViewVarCharVector/ViewVarBinaryVector store values longer than INLINE_SIZE (12 bytes) out of line, encoding a data-buffer index and an offset inline in the view buffer. When a vector is loaded from an IPC stream these fields come straight from the input.

BaseVariableWidthViewVector dereferences them verbatim in getData, getDataPointer, hashCode, copyFromNotNull and splitAndTransferViewBufferAndDataBuffer, e.g.

dataBuffers.get(bufferIndex).getBytes(dataOffset, result, 0, dataLength);

Nothing checks that bufferIndex is in range or that dataOffset + dataLength fits inside the referenced data buffer. A crafted view whose offset/length points past the data buffer produces an out-of-bounds read: with the default bounds checking it throws IndexOutOfBoundsException, but with arrow.enable_unsafe_memory_access=true (commonly set in production) it reads arbitrary native heap into the returned value.

Component(s)

Java

Lenguaje dominante
Java
Estrellas
95
Forks
154
Merge medio
2 d 16 h
PR fusionados (30 d)
9

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de apache/arrow-java

Todos los issues de apache/arrow-java

Issues similares

Más issues de Java

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.