security: add input pattern length bounds in Parser.lean to prevent stack overflow
还没有人认领这个 Issue。
评估
调研方向
从 Lck/Regex/Parser.lean 的第 441-450 行附近开始,跟踪 parser 的入口点及其现有的错误返回路径。添加最大 pattern 长度检查,然后验证超大 pattern 会返回错误,而不是导致栈溢出。
由索引模型根据 Issue 内容生成。
描述
Problem
Lck/Regex/Parser.lean (lines 441-450) has no explicit bound on input pattern length. A sufficiently large pattern could cause a stack overflow.
Suggested Fix
Add a length check at the parser entry point and return an error for patterns exceeding a reasonable maximum (e.g., 10,000 characters).
References
Raised in AI code review.
- 主要语言
- Lean
- 星标
- 2
- 派生
- 1
- PR 合并指标
- 30 天内没有已合并 PR
环境准备
我们还没有检查这个项目的环境配置文件。先看它的 README,通用步骤见我们的新手贡献指南。
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
lambdaclass/lambda_compiler_kit 的其他 Issue
-
难度 1/5 1 小时以内 新手友好度 72/100
-
难度 1/5 1 小时以内 新手友好度 68/100
-
难度 2/5 1-3 小时 新手友好度 68/100
-
enhancement
难度 4/5 3-5 天 新手友好度 48/100
-
难度 2/5 1-3 小时 新手友好度 50/100
查看 lambdaclass/lambda_compiler_kit 的全部 Issue
相似的 Issue
-
难度 2/5 1-3 小时 新手友好度 88/100
sveltejs/acorn-typescript#150 ·
-
area:stdlib found-by:code-review kind:silent-wrong
难度 2/5 1-3 小时 新手友好度 88/100
InauguralSystems/EigenScript#1338 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 84/100
microsoft/TypeScript#64453 ·
维护者通常 1 天内回复
-
难度 2/5 1-3 小时 新手友好度 78/100
-
难度 2/5 1-3 小时 新手友好度 72/100
维护者通常 1 天内回复