Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Avro decompression codecs apply no output size limit

Aberta
#3,980 0 comentários 0 reações 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 1 dia

@ghoshp83 já está trabalhando nisso.

Desde 17/9/2026.

  • #3993 de @ghoshp83 — aberto

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
48/100
Tipo de issue
Bug
Clareza
Razoavelmente clara
Status de atividade
Ativa
Stack de tecnologia
python
Domínio
backend, security

Direção de pesquisa

Start by reading the codec implementations under pyiceberg/avro/codecs/, beginning with bzip2.py and then the deflate and zstd paths, to trace their decompression entry points. Define and apply a consistent output-size or expansion limit, then add coverage showing oversized decompressed output is rejected across the affected codecs.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

bug

The codecs in pyiceberg/avro/codecs/ decompress without bounding the output — e.g. bz2.decompress(data) in bzip2.py, and the same shape in the deflate and zstd paths.

The compressed input determines the decompressed size, and no cap or expansion-ratio check is applied.


Issue investigation generated via claude, reviewed by Sung, Kevin, Fokko.

Linguagem predominante
Python
Estrelas
1.1k
Forks
606
Merge médio
1d 11h
PRs com merge (30d)
76

Preparar o ambiente

  • Sem Dockerfile nem arquivo Docker Compose
  • Tem um modelo de pull request
  • Sem guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de apache/iceberg-python

Todas as issues de apache/iceberg-python

Issues semelhantes

Mais issues de Python

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.