Infinite recursion risk in ToolchainDiscoverer.getCanonicalPath() for root paths
メンテナーはふだん 2 日以内に返信
評価
- 難易度
- 2/5
- 見積もり時間
- 1〜3時間
- 初心者へのやさしさ
- 76/100
- issue の種類
- バグ
- 明瞭さ
- 明確に書かれている
- 活発さ
- 静か
- 技術スタック
- java
- 領域
- build-system
調査の方向性
ToolchainDiscoverer.java:267-273 から始め、JDK の検出中に getCanonicalPath() がどのように使用されているかを調べます。toRealPath() の呼び出しが失敗する root パスと深くネストされたパスを試し、その後、メソッドが再帰、NPE、スタックオーバーフローなしに安全に戻ることを確認します。
索引モデルが issue の本文から書いたものです。
説明
Summary
ToolchainDiscoverer.getCanonicalPath() has a recursive fallback that can cause infinite recursion or stack overflow for root paths where path.getParent() returns null.
Location
ToolchainDiscoverer.java:267-273
Code
private static Path getCanonicalPath(Path path) {
try {
return path.toRealPath();
} catch (IOException e) {
return getCanonicalPath(path.getParent()).resolve(path.getFileName());
}
}
Problem
- If
pathis a root directory (e.g./on Linux orC:\on Windows),path.getParent()returnsnull. The recursive callgetCanonicalPath(null)throws NPE. - If
path.getParent()itself fails with IOException, this creates infinite recursion leading to stack overflow. - The recursive approach also has no depth limit, so deeply nested paths that fail
toRealPath()will recurse until stack overflow.
Impact
JDK discovery scanning directories like / or other root-relative paths could crash Maven with a stack overflow or NPE instead of gracefully skipping the problematic path.
Suggested Fix
Replace recursion with iteration:
private static Path getCanonicalPath(Path path) {
try {
return path.toRealPath();
} catch (IOException e) {
Path parent = path.getParent();
if (parent == null) {
return path;
}
return getCanonicalPath(parent).resolve(path.getFileName());
}
}
Or better, use a non-recursive loop with null checks to eliminate the recursion entirely.
- 主要言語
- Java
- スター
- 26
- フォーク
- 32
- 平均マージ
- 1日 15時間
- マージ済み PR(30日)
- 3
環境構築
- Dockerfile・Docker Compose ファイルなし
- プルリクエストのテンプレートあり
- コントリビューションガイドなし
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
apache/maven-toolchains-plugin のほかの issue
-
NPE during display-discovered-jdk-toolchains goal in ToolchainDiscoverer.discoverToolchains()対応中かも @efegokdemir が 15 日前に担当しました。 オープンbug
難易度 2/5 1〜3時間 初心者へのやさしさ 72/100
apache/maven-toolchains-plugin#191 ·
メンテナーはふだん 2 日以内に返信
-
New select-jdk-toolchain goal should warn about empty config対応中かも @efegokdemir が 15 日前に担当しました。 オープンbug
難易度 2/5 1〜3時間 初心者へのやさしさ 66/100
apache/maven-toolchains-plugin#183 ·
メンテナーはふだん 2 日以内に返信
-
Unnecessary static synchronization in ToolchainMojo causes contention in multi-module builds対応中かも @elharo が 78 日前に担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 78/100
apache/maven-toolchains-plugin#174 ·
メンテナーはふだん 2 日以内に返信
-
Dead code: unreachable null check on @Parameter(required=true) in ToolchainMojo対応中かも @efegokdemir が 15 日前に担当しました。 オープン
難易度 1/5 1時間未満 初心者へのやさしさ 88/100
apache/maven-toolchains-plugin#175 ·
メンテナーはふだん 2 日以内に返信
-
NPE in ToolchainsRequirement.getParams() when type is not found対応中かも @efegokdemir が 15 日前に担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 68/100
apache/maven-toolchains-plugin#169 ·
メンテナーはふだん 2 日以内に返信
apache/maven-toolchains-plugin の issue をすべて見る
似ている issue
-
[Bug] AI unread message badge counts a batch of new bubbles as one message対応中かも このイシューにリンクされたプルリクエストがオープン中、またはマージ済みです。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 74/100
apache/rocketmq-dashboard#5784 ·
メンテナーはふだん 3 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 62/100
PCL-Community/PCL-CE#3658 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 66/100
apache/skywalking#14127 ·
メンテナーはふだん 1 日以内に返信
-
難易度 2/5 1〜3時間 初心者へのやさしさ 82/100
メンテナーはふだん 1 日以内に返信
-
Team/Identity Server Core Type/Improvement U2
難易度 2/5 1〜3時間 初心者へのやさしさ 62/100
wso2/product-is#28553 ·
メンテナーはふだん 1 日以内に返信