]> granicus.if.org Git - python/commitdiff
Issue #10955: Fix a potential crash when trying to mmap() a file past its
authorAntoine Pitrou <solipsis@pitrou.net>
Thu, 20 Jan 2011 21:07:24 +0000 (21:07 +0000)
committerAntoine Pitrou <solipsis@pitrou.net>
Thu, 20 Jan 2011 21:07:24 +0000 (21:07 +0000)
length.  Initial patch by Ross Lagerwall.

This fixes a regression introduced by r88022.

Lib/test/test_mmap.py
Misc/NEWS
Modules/mmapmodule.c

index 08b0714da02c54866127c1d77bffeff4ef056759..8f20d9696615808017900952e3a6ce5f3bb9bf6a 100644 (file)
@@ -334,6 +334,19 @@ class MmapTests(unittest.TestCase):
             with mmap.mmap(f.fileno(), 0, offset=65536, access=mmap.ACCESS_READ) as mf:
                 self.assertRaises(IndexError, mf.__getitem__, 80000)
 
+    def test_length_0_large_offset(self):
+        # Issue #10959: test mapping of a file by passing 0 for
+        # map length with a large offset doesn't cause a segfault.
+        if not hasattr(os, "stat"):
+            self.skipTest("needs os.stat")
+
+        with open(TESTFN, "wb") as f:
+            f.write(115699 * b'm') # Arbitrary character
+
+        with open(TESTFN, "w+b") as f:
+            self.assertRaises(ValueError, mmap.mmap, f.fileno(), 0,
+                              offset=2147418112)
+
     def test_move(self):
         # make move works everywhere (64-bit format problem earlier)
         f = open(TESTFN, 'wb+')
index 03912b3cff155035568c7bea8479cf8cafa24f85..44d39cf71d1098c32bea9520ce9d8f36f64ee922 100644 (file)
--- a/Misc/NEWS
+++ b/Misc/NEWS
@@ -16,6 +16,9 @@ Core and Builtins
 Library
 -------
 
+- Issue #10955: Fix a potential crash when trying to mmap() a file past its
+  length.  Initial patch by Ross Lagerwall.
+
 - Issue #10898: Allow compiling the posix module when the C library defines
   a symbol named FSTAT.
 
index f3b2f503dfdba3e28a24f1a961c03c5b5a8a0ef0..a9049ed1cf9a2b847fb95b703390ed8f9ef68887 100644 (file)
@@ -1116,6 +1116,11 @@ new_mmap_object(PyTypeObject *type, PyObject *args, PyObject *kwdict)
 #  endif
     if (fd != -1 && fstat(fd, &st) == 0 && S_ISREG(st.st_mode)) {
         if (map_size == 0) {
+            if (offset >= st.st_size) {
+                PyErr_SetString(PyExc_ValueError,
+                                "mmap offset is greater than file size");
+                return NULL;
+            }
             map_size = st.st_size - offset;
         } else if ((size_t)offset + (size_t)map_size > st.st_size) {
             PyErr_SetString(PyExc_ValueError,
@@ -1300,6 +1305,12 @@ new_mmap_object(PyTypeObject *type, PyObject *args, PyObject *kwdict)
             else
                 m_obj->size = low;
 #endif
+            if (offset >= m_obj->size) {
+                PyErr_SetString(PyExc_ValueError,
+                                "mmap offset is greater than file size");
+                Py_DECREF(m_obj);
+                return NULL;
+            }
             m_obj->size -= offset;
         } else {
             m_obj->size = map_size;