Unchecked *_set_* calls
Maintainer thường phản hồi trong vòng 1 ngày
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 35/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Ít trao đổi
- Lĩnh vực
- cryptography, security
Hướng nghiên cứu
Rà soát các setter phía Ruby gọi X509_STORE_set_trust, X509_STORE_set_flags, X509_STORE_set_purpose, SSL_SESSION_set_timeout và TS_RESP_CTX_set_signer_key. Kiểm tra cách xử lý từng giá trị trả về của OpenSSL và xác định hành vi dự kiến khi một setter thất bại. Done phải bao gồm một chính sách xử lý lỗi đã được quyết định và coverage cho các lệnh gọi bị ảnh hưởng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
There's a few calls to setter functions that are unchecked.
- X509_STORE_set_trust (can fail with invalid argument)
- X509_STORE_set_flags (can't fail with the current implementation, but docs don't confirm this)
- X509_STORE_set_purpose (can fail with invalid argument)
- SSL_SESSION_set_timeout (can fail with negative argument)
- TS_RESP_CTX_set_signer_key (can't fail with the current implementation, but docs don't confirm this, depends on failure of up_ref)
- Probably some more
Yet the setters on Ruby's side don't check the return value of these OpenSSL calls. That means that the user is not informed that their setter has failed. It also returns the new value even though the new value may not have been set.
It may be desirable to raise an exception. On the other hand it may break some code (although you could argue that the code was already wrong to begin with).
Could you please share your opinion on this? If wanted, I can send a PR.
- Ngôn ngữ chính
- C
- Star
- 276
- Fork
- 200
- Merge trung bình
- 15 giờ 27 phút
- Pull request đã merge (30 ngày)
- 7
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Không có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của ruby/openssl
-
Explicit check for true instead of true-ish in OpenSSL::BN.randCó thể đã có người làm Có pull request liên kết đang mở hoặc đã được merge. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
ruby/openssl#1116 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 55/100
ruby/openssl#1118 · 4 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Expose XOFs like SHAKE128 and SHAKE256Có thể đã có người làm @rhenium đã nhận 89 ngày trước. Đang mở
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 48/100
ruby/openssl#1082 · 4 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 35/100
ruby/openssl#1075 · 4 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Add a method OpenSSL::PKey#sizeCó thể đã có người làm @herwinw đã nhận 286 ngày trước. Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 45/100
ruby/openssl#988 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
Issue tương tự
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 74/100
EchoTools/nevr-runtime#117 · 2 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 67/100
DarkFlippers/qUnleashed#240 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
enhancement
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 84/100
AFLplusplus/AFLplusplus#2899 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
HarbourMasters/Shipwright#7320 ·
Maintainer thường phản hồi trong vòng 1 ngày