GitHub CodeQL reports for overly permissive file permissions
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 35/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- python
- Ambito
- build-system, security
Direzione di ricerca
Esamina le chiamate segnalate in gyp/pylib/gyp/common.py:561, gyp/pylib/gyp/flock_tool.py:43 e gyp/pylib/gyp/mac_tool.py:250. Inizia tracciando come vengono utilizzati questi permessi e l’umask del processo, quindi confronta il comportamento con la regola CodeQL. Il lavoro è completo quando viene documentato se ogni operazione è intenzionale e può essere soppressa in sicurezza, oppure viene identificata una modifica necessaria.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
CodeQL has a Python rule with ID py/overly-permissive-file which flags several chmod/open calls in the node-gyp Python code. I would like to confirm that these operations are intentionally more permissive and safe to suppress.
Flagged locations
| File | Line | Code | CodeQL concern |
|---|---|---|---|
gyp/pylib/gyp/common.py |
561 | os.chmod(tool_path, 0o755) |
World readable |
gyp/pylib/gyp/flock_tool.py |
43 | os.open(lockfile, ..., 0o666) |
World readable/writable |
gyp/pylib/gyp/mac_tool.py |
250 | os.open(lockfile, ..., 0o666) |
World readable/writable |
0o755oncommon.py:561is set because you are unsure whether all build processes are run with the same user0o666on lock files inflock_tool.pyandmac_tool.pyis intentional, with umask expected to restrict actual permissions
Could you confirm these permissions are intentional and by design?
- Lingua principale
- Python
- Stelle
- 10.7k
- Fork
- 1.9k
- Merge medio
- 1g 4h
- PR unite (30g)
- 5
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di nodejs/node-gyp
-
dependencies github_actions
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
-
MSYS2
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 48/100
Tutte le issue di nodejs/node-gyp
Issue simili
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
stephrobert/dsoxlab#238 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
sublimehq/package_control#1780 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
nwg-piotr/nwg-displays#145 ·