| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
修复CheckShape函数入参可能为空导致的空指针解引用漏洞 Co-authored-by: cxx03<704214015@qq.com> # message auto-generated for no-merge-commit merge: !3864 merge nullptr_0330_1 into master 修复CheckShape函数入参可能为空导致的空指针解引用漏洞 Created-by: cxx03 Commit-by: cxx03 Merged-by: cann-robot Description: ## 描述 ### 问题描述 可选参数 scaleOptional 允许为 nullptr,但在空指针检查前被直接 ->GetStorageFormat() 解引用,可能导致 Host 侧崩溃。", ### 判断依据 以外部接口 aclnnModulateGetWorkspaceSize 为入口,参数 scaleOptional 从接口声明进入 CheckParams -> CheckShape,CheckShape 在第94行先解引用,再在后续 lambda 中才处理 optionalTensor == nullptr。该保护顺序无效,无法覆盖先前 sink,传播链完整且可达。 ### 修复方式 在 CheckShape 内对 scaleOptional/shiftOptional 做前置空指针分支,再访问 GetStorageFormat();或将格式检查改为仅在非空分支执行 ### 漏洞数据流 ``json "tracking_path": { "source": { "id": "aclnnModulateGetWorkspaceSize::scaleOptional", "type": "Param_Potential_NULL", "file": "vfusion/modulate/op_host/op_api/aclnn_modulate.cpp", "function": "aclnnModulateGetWorkspaceSize", "line": 167, "code": "aclnnStatus aclnnModulateGetWorkspaceSize(const aclTensor* self, const aclTensor* scaleOptional, ...)", "description": "外部接口可选指针参数,允许为NULL。" }, "propagation_path": [ { "file": "vfusion/modulate/op_host/op_api/aclnn_modulate.cpp", "function": "aclnnModulateGetWorkspaceSize", "line": 177, "code": "auto ret = CheckParams(self, scaleOptional, shiftOptional, out);", "description": "参数原样传入检查链。" }, { "file": "vfusion/modulate/op_host/op_api/aclnn_modulate.cpp", "function": "CheckParams", "line": 153, "code": "CHECK_RET(CheckShape(self, scaleOptional, shiftOptional, out), ACLNN_ERR_PARAM_INVALID);", "description": "继续传递到 CheckShape。" } ], "sink": { "file": "vfusion/modulate/op_host/op_api/aclnn_modulate.cpp", "function": "CheckShape", "line": 94, "code": "scaleOptional->GetStorageFormat()", "description": "在判空前直接解引用可选指针。" } } `` ## 类型标签 <!-- [x] 表示选中 --> - [x] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [ ] 文档更新 - [ ] 其他,请描述: See merge request: cann/ops-nn!3864 | 2 个月前 | |
修复REAMDE.md命名错误 Co-authored-by: zhongheng<m202474569@hust.edu.cn> # message auto-generated for no-merge-commit merge: !6605 merge master into master 修复REAMDE.md命名错误 Created-by: zhongheng Commit-by: zhongheng Merged-by: cann-robot Description: ## 描述 修复REAMDE.md命名错误 ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在这里提供Issue链接。例如:关联Issue #000--> ## 测试 <!--描述进行了哪些测试来验证你的改动。--> ## 文档更新 <!--如果这个PR包含文档的更新,请在这里指出。例如:更新了README.md文件。--> ## 类型标签 <!-- [x] 表示选中 --> - [ ] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [x] 文档更新 - [ ] 其他,请描述: ## AI/Agent生成声明 <!-- [x] 表示选中 --> - [ ] AI辅助编写 See merge request: cann/ops-nn!6605 | 2 个月前 | |
批量修改md中冗余空格 Co-authored-by: wuyao51511<wuyao61@h-partners.com> # message auto-generated for no-merge-commit merge: !6027 merge master into master 批量修改md中冗余空格 Created-by: wuyao51511 Commit-by: wuyao51511 Merged-by: cann-robot Description: ## 描述 文档空格问题清理 ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在这里提供Issue链接。例如:关联Issue #000--> ## 测试 <!--描述进行了哪些测试来验证你的改动。--> ## 文档更新 <!--如果这个PR包含文档的更新,请在这里指出。例如:更新了README.md文件。--> ## 类型标签 <!-- [x] 表示选中 --> - [ ] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [ ] 文档更新 - [ ] 其他,请描述: See merge request: cann/ops-nn!6027 | 2 个月前 | |
ResetMask 修改 Co-authored-by: yuhao_<yuhao93@huawei.com> # message auto-generated for no-merge-commit merge: !6692 merge msda-issue into master ResetMask 修改 Created-by: yuhao_ Commit-by: yuhao_ Merged-by: cann-robot Description: ## 描述 <!--在这里详细描述你的改动,包括改动的原因和所采取的方法。--> ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在这里提供Issue链接。例如:关联Issue #000--> ## 测试 <!--描述进行了哪些测试来验证你的改动。--> ## 文档更新 <!--如果这个PR包含文档的更新,请在这里指出。例如:更新了README.md文件。--> ## 类型标签 <!-- [x] 表示选中 --> - [ ] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [ ] 文档更新 - [ ] 其他,请描述: ## AI/Agent生成声明 <!-- [x] 表示选中 --> - [ ] AI辅助编写 See merge request: cann/ops-nn!6692 | 2 个月前 | |
批量修改md中冗余空格 Co-authored-by: wuyao51511<wuyao61@h-partners.com> # message auto-generated for no-merge-commit merge: !6027 merge master into master 批量修改md中冗余空格 Created-by: wuyao51511 Commit-by: wuyao51511 Merged-by: cann-robot Description: ## 描述 文档空格问题清理 ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在这里提供Issue链接。例如:关联Issue #000--> ## 测试 <!--描述进行了哪些测试来验证你的改动。--> ## 文档更新 <!--如果这个PR包含文档的更新,请在这里指出。例如:更新了README.md文件。--> ## 类型标签 <!-- [x] 表示选中 --> - [ ] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [ ] 文档更新 - [ ] 其他,请描述: See merge request: cann/ops-nn!6027 | 2 个月前 | |
批量修改md中冗余空格 Co-authored-by: wuyao51511<wuyao61@h-partners.com> # message auto-generated for no-merge-commit merge: !6027 merge master into master 批量修改md中冗余空格 Created-by: wuyao51511 Commit-by: wuyao51511 Merged-by: cann-robot Description: ## 描述 文档空格问题清理 ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在这里提供Issue链接。例如:关联Issue #000--> ## 测试 <!--描述进行了哪些测试来验证你的改动。--> ## 文档更新 <!--如果这个PR包含文档的更新,请在这里指出。例如:更新了README.md文件。--> ## 类型标签 <!-- [x] 表示选中 --> - [ ] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [ ] 文档更新 - [ ] 其他,请描述: See merge request: cann/ops-nn!6027 | 2 个月前 | |
Format update: Adjusted the license description format in all relevant files. Co-authored-by: jiangqi<jiangqi47@h-partners.com> # message auto-generated for no-merge-commit merge: !366 merge license6 into master Format update: Adjusted the license description format in all relevant files. Created-by: jiangqi2025 Commit-by: jiangqi Merged-by: turing_project1 Description: ## 描述 <!--在这里详细描述你的改动,包括改动的原因和所采取的方法。--> ## 关联的Issue <!-- 如果这个PR是为了解决特定的Issue,请在这里提供Issue链接。例如:关联Issue #123--> <!-- 如果这个PR是为了解决特定的问题单,请在这里描述问题单单号。--> ## 测试 <!--描述进行了哪些测试来验证你的改动。包括但不限于二级冒烟、算子泛化等。--> ## 文档更新 <!--如果这个PR包含文档的更新,请在这里指出。例如:更新了README.md文件。--> ## 类型标签 <!-- [x] 表示选中 --> - [ ] Bug修复 - [ ] 新特性 - [ ] 性能优化 - [ ] 文档更新 - [ ] 其他,请描述: See merge request: cann/ops-nn!366 | 8 个月前 |
| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
| 2 个月前 | ||
| 2 个月前 | ||
| 2 个月前 | ||
| 2 个月前 | ||
| 2 个月前 | ||
| 2 个月前 | ||
| 8 个月前 |