Skip to content

Commit 2ca1501

Browse files
author
Hirokazu Yamamoto
committed
Merged revisions 70879 via svnmerge from
svn+ssh://pythondev@svn.python.org/python/trunk ........ r70879 | hirokazu.yamamoto | 2009-04-01 05:14:04 +0900 | 1 line Issue #5387: Fixed mmap.move crash by integer overflow. (take2) ........
1 parent 33413cb commit 2ca1501

2 files changed

Lines changed: 17 additions & 5 deletions

File tree

Lib/test/test_mmap.py

Lines changed: 16 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
from test.support import TESTFN, run_unittest
22
import mmap
33
import unittest
4-
import os, re
4+
import os, re, itertools
55

66
PAGESIZE = mmap.PAGESIZE
77

@@ -347,9 +347,21 @@ def test_move(self):
347347
self.assertEqual(m[:], expected)
348348
m.close()
349349

350-
# should not crash
351-
m = mmap.mmap(-1, 1)
352-
self.assertRaises(ValueError, m.move, 1, 1, -1)
350+
# segfault test (Issue 5387)
351+
m = mmap.mmap(-1, 100)
352+
offsets = [-100, -1, 0, 1, 100]
353+
for source, dest, size in itertools.product(offsets, offsets, offsets):
354+
try:
355+
m.move(source, dest, size)
356+
except ValueError:
357+
pass
358+
self.assertRaises(ValueError, m.move, -1, -1, -1)
359+
self.assertRaises(ValueError, m.move, -1, -1, 0)
360+
self.assertRaises(ValueError, m.move, -1, 0, -1)
361+
self.assertRaises(ValueError, m.move, 0, -1, -1)
362+
self.assertRaises(ValueError, m.move, -1, 0, 0)
363+
self.assertRaises(ValueError, m.move, 0, -1, 0)
364+
self.assertRaises(ValueError, m.move, 0, 0, -1)
353365
m.close()
354366

355367
def test_anonymous(self):

Modules/mmapmodule.c

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -628,7 +628,7 @@ mmap_move_method(mmap_object *self, PyObject *args)
628628
} else {
629629
/* bounds check the values */
630630
unsigned long pos = src > dest ? src : dest;
631-
if (self->size >= pos && count > self->size - pos) {
631+
if (self->size < pos || count > self->size - pos) {
632632
PyErr_SetString(PyExc_ValueError,
633633
"source or destination out of range");
634634
return NULL;

0 commit comments

Comments
 (0)