CveTest
Node.JS के V0.10.31 v8 बैकपोर्ट CVE-2013-6668 क्रैश को दोहराने के लिए परीक्षण मामला।
परीक्षण "SQLDB" डेटाबेस में एक तालिका ("Table1") से डेटा प्राप्त करने के लिए एक SQL संग्रहीत प्रक्रिया ("GetSomething") को कॉल करता है। क्रैश तब होता है जब 52 से अधिक पंक्तियाँ लौटाई जाती हैं और एक ही कॉल को कई बार करने के बाद।
वातावरण
- विंडोज 7 64-बिट
- MS SQL 2005
- Node.JS V0.10.31 x64
- tedious नोड मॉड्यूल V1.4.3 या उससे पहले का संस्करण
Node के विभिन्न संस्करणों के साथ परीक्षण
- रिलीज़ मोड node: स्क्रिप्ट बिना किसी स्पष्ट त्रुटि के अप्रत्याशित रूप से बाहर निकल जाती है।
- डीबग मोड node: अभिकथन और स्टैक ट्रेस प्राप्त होता है।
- Node.JS Issue #8208 में प्रस्तावित अस्थायी पैच के साथ डीबग मोड Node: ऊपर की तरह ही क्रैश होता है।
- रिलीज़ मोड ठीक है।
- जो अभिकथन सामने आता है वह HInstruction::Verify() में है, जो केवल DEBUG बिल्ड में उपलब्ध है। इस प्रकार, वैकल्पिक रिलीज़ बिल्ड कोड CVE पैच से प्रभावित नहीं होते प्रतीत होते हैं।
- Node V0.10.31 जिसमें V0.10.30 से deps/v8 है: कोई क्रैश नहीं, ठीक काम करता है।
इस प्रकार, ऐसा प्रतीत होता है कि समस्या v8 बैकपोर्ट CVE-2013-6668 पैच के कारण हो रही है।
संभावित रूप से संबंधित