Skip to content

Security: xiaoguo141106/bfc

Security

SECURITY.md

Security Policy 安全策略

English | 简体中文

支持的版本

仅最新版本(当前 beta-0.0.4)接收安全修复。

报告漏洞

请通过私密渠道报告安全问题。请按下面的收件人与抄送发送邮件:

收件人 To:  xggzyx11@outlook.com
抄送   Cc:  xiaoguo718@gmail.com
抄送   Cc:  xiaoguo1@proton.me

请勿开公开 issue。我们会在收到报告后尽快确认,并在排查与修复期间与你保持同步。 请给我们合理的时间发布修复,之后再公开披露。

范围

bfc 把 Brainfuck 编译为 x86-64 汇编,随后调用 g++ 汇编链接。相关安全问题包括但不限于:

  • 对合法输入生成不安全的、或有内存破坏风险的代码
  • 编译器生成的越界 tape 访问
  • 通过输入文件名或输出路径进行的命令注入
  • 小输入触发的拒绝服务(编译时间或内存无界增长)

普通 bug

非安全问题的报告方式见 CONTRIBUTING.md 的“报告 bug”一节。

There aren't any published security advisories