Enhance memory safety and buffer initialization for stability
Nessuno ha ancora preso questa issue.
- #101 di @lhywk — chiusa senza merge
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia esaminando editorUpdateSyntax, editorRowAppendString, editorOpen e getCursorPosition nel codice di kilo, quindi riproduci il comportamento segnalato nella condizione di memoria insufficiente descritta. Il lavoro è completo quando gli errori di allocazione preservano i puntatori originali e vengono gestiti in modo sicuro, e il buffer di input viene inizializzato prima dell’uso senza instabilità.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Describe
I found potential memory safety and stability issues in the kilo codebase:
-
CWE-476 (NULL Pointer Dereference):
In
editorUpdateSyntax,editorRowAppendString, andeditorOpen, memory allocation results (viareallocormalloc) are not properly checked forNULL.This could lead to memory leaks or crashes if an allocation fails.
-
CWE-457 (Use of Uninitialized Variable):
In
getCursorPosition, the bufferbufis not explicitly initialized, which could result in undefined behavior.
Expected behavior
- Memory allocation failures (e.g.,
realloc,malloc) should be properly handled and should not overwrite original pointers. - Buffers should be initialized before use to avoid undefined behavior.
Actual behavior
- In multiple functions, the return values of
reallocormallocare not checked before dereferencing. - In
getCursorPosition,bufmay contain uninitialized data before valid input is read.
How to Reproduce
- Simulate low-memory conditions (e.g.,
ulimit -v 10000on Linux) and observe crashes or instability.
- Lingua principale
- C
- Stelle
- 9.2k
- Fork
- 1k
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di antirez/kilo
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 68/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 35/100
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 55/100
-
Multi-line comment highlighting breaks after row deletionForse già presa @davidklassen l’ha presa 244 giorni fa. Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 48/100
Tutte le issue di antirez/kilo
Issue simili
-
Warps 4 unit tests (raalloc)Apertaenhancement good first issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 66/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno
-
Policy query leaks host primary block (BSL_PrimaryBlock_deinit skipped) on two early-exit pathsAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
NASA-AMMOS/BSL#355 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
arancormonk/dsd-neo#660 ·
I maintainer di solito rispondono entro 1 giorno
-
[Bug]: remote-ls --updates reports up-to-date OCI refs because it ignores deployed Alt-idForse già presa @Joao-kouznetz l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
I maintainer di solito rispondono entro 1 giorno