split: arithmetic overflow (overflow-checks) on a huge `--numeric-suffixes`/`--hex-suffixes` start value
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 78/100
Direzione di ricerca
Inizia in src/uu/split/src/filenames.rs, in corrispondenza delle aggiunte segnalate intorno alle righe 167-168 e 200-204, e riproduci gli esempi numerici, esadecimali e con un numero enorme di chunks. Assicurati che i valori fuori intervallo vengano rifiutati senza provocare un panic per overflow aritmetico, in linea con il comportamento GNU descritto nell’issue.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
split auto-computes the suffix length from the suffix start value (--numeric-suffixes=N / --hex-suffixes=N) and the number of output chunks (-n/--number). The computation adds them as start as u64 + chunks with no range check.
A start value near u64::MAX makes that add overflow, panicking with attempt to add with overflow under -C overflow-checks (exit 134). GNU rejects an out-of-range start value without crashing.
$ split -n 5 --numeric-suffixes=18446744073709551615 /dev/null
thread 'main' panicked at src/uu/split/src/filenames.rs:202:36:
attempt to add with overflow
$ echo $?
134
--hex-suffixes reaches the same add — but its value is parsed in base 16 (usize::from_str_radix(opt, 16)), so use a hex start near u64::MAX (0xFFFFFFFFFFFFFFFF):
$ split -n 5 --hex-suffixes=ffffffffffffffff /dev/null
thread 'main' panicked at src/uu/split/src/filenames.rs:202:36:
attempt to add with overflow
$ echo $?
134
The chunk count operand overflows the same add just as well — a huge -n with any nonzero start:
$ split -n 18446744073709551615 --numeric-suffixes=5 /dev/null
thread 'main' panicked at src/uu/split/src/filenames.rs:202:36:
attempt to add with overflow
$ echo $?
134
- Lingua principale
- Rust
- Stelle
- 24.1k
- Fork
- 2k
- Merge medio
- 1g 4h
- PR unite (30g)
- 371
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di uutils/coreutils
-
U - ls
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
U - ls
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
-
U - tr
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
-
U - date
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
-
U - date
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
Tutte le issue di uutils/coreutils
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
Eynzof/Hermes-CN-Desktop#610 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
gitbutlerapp/gitbutler#15998 · 1 commento ·
-
bug triage:deciding
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
open-telemetry/otel-arrow#4132 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100