| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
change directory structure Signed-off-by: hanlin15 <lihanlin15@huawei.com> Change-Id: I91cfa4a95d8c428cbf0f0a83c2a3eabd8f3d75e8 | 1 年前 | |
fix: dbinder_service中IsValidSessionName函数使用strnlen替代strlen 使用strlen计算serviceName长度存在缓冲区越界读取风险,当serviceName没有正确的空终止符时,会读取超出缓冲区边界。 - 将strlen替换为strnlen,限制读取长度为SERVICENAME_LENGTH + 1 - 将realLen类型从uint32_t改为size_t,与strnlen返回值类型一致 - 增加长度上限校验realLen > SERVICENAME_LENGTH - 修正日志格式说明符%{public}zu以匹配size_t类型 - 新增两个单元测试用例验证边界情况 Fixes #1909 Co-Authored-By: Agent Signed-off-by: x601760700 <lihanlin15@huawei.com> | 4 个月前 |