Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

user: parseLine silently ignores uid/gid conversion errors, malformed ids parse as 0

Aperta
#248 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
3/5
Tempo stimato
1-2 giorni
Idoneità per principianti
68/100
Tipo di issue
Bug
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
go
Ambito
backend, security

Direzione di ricerca

Inizia in user/user.go, in parseParts, e segui il modo in cui ParsePasswdFilter e ParseGroupFilter espongono gli ID analizzati. Riproduci gli esempi malformati e fuori intervallo riportati nell'issue, quindi determina se il comportamento scelto consiste nel restituire errori di conversione o saltare le voci non valide. Il lavoro è completato quando i chiamanti possono distinguere gli ID non validi dai valori uid 0 legittimi.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

parseParts in user/user.go parses numeric fields with the conversion error discarded:

case *int:
	// "numbers", with conversion errors ignored because of some misbehaving configuration files.
	*e, _ = strconv.Atoi(string(p))

https://github.com/moby/sys/blob/d6b812df97ee7e0c1e16437fd4d1fa61738427db/user/user.go#L82

Two consequences for consumers that resolve container users from an image's /etc/passwd or /etc/group:

  • A malformed id field parses as 0. The line evil:x:not-a-uid:10::/:/bin/sh produces User{Name: "evil", Uid: 0}, so looking up that user silently yields root. The caller can't detect this, since uid 0 is also a perfectly legitimate value.
  • An id past the int range saturates instead of erroring. On 32-bit platforms 4294967296 comes back as 2147483647 with no error, so the caller can't range-check it either.

Context: containerd/containerd#13797 added bounds checks on ids resolved from image user databases, but both cases above are invisible to that check because the value has already been collapsed by the time ParsePasswdFilter/ParseGroupFilter return. @fuweid suggested fixing this at the parser level (https://github.com/containerd/containerd/pull/13797#discussion_r3867287873).

I understand the error was dropped deliberately to tolerate misbehaving config files, but for the id fields specifically the failure mode is "arbitrary string becomes root", which seems worth surfacing. Happy to send a PR, either returning an error from the parse functions when an id field doesn't parse, or skipping such entries, whichever direction you prefer.

Lingua principale
Go
Stelle
101
Fork
61
Merge medio
45m
PR unite (30g)
2

Preparare l'ambiente

Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di moby/sys

Tutte le issue di moby/sys

Issue simili

Altre issue su Go

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.