English | 简体中文
仅最新版本(当前 beta-0.0.4)接收安全修复。
请通过私密渠道报告安全问题。请按下面的收件人与抄送发送邮件:
收件人 To: xggzyx11@outlook.com
抄送 Cc: xiaoguo718@gmail.com
抄送 Cc: xiaoguo1@proton.me
请勿开公开 issue。我们会在收到报告后尽快确认,并在排查与修复期间与你保持同步。 请给我们合理的时间发布修复,之后再公开披露。
bfc 把 Brainfuck 编译为 x86-64 汇编,随后调用 g++ 汇编链接。相关安全问题包括但不限于:
- 对合法输入生成不安全的、或有内存破坏风险的代码
- 编译器生成的越界 tape 访问
- 通过输入文件名或输出路径进行的命令注入
- 小输入触发的拒绝服务(编译时间或内存无界增长)
非安全问题的报告方式见 CONTRIBUTING.md 的“报告 bug”一节。