bug(scan): pas de 32 MiB deckgrens toe vóór scanPresentations bestanden leest #1048
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck#1048
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Context
scanPresentations leest ieder markdownbestand eerst volledig met readAsString en geeft de String daarna als content aan openDeck. In dat pad slaat openDeck de bestaande 32 MiB bestandsgroottecontrole over. De scan bewaart bovendien content én het geparseerde deck voor maximaal 5000 resultaten.
Impact
Eén enorm .md-bestand wordt volledig ingelezen vóór weigering. Veel geldige decks kunnen samen meerdere gigabytes strings en modellen in geheugen houden.
Relevante code
Acceptatie
Opgepakt op tak
fix/scan-deck-size-cap-1048.Opgelost in
c1679f4d(PR #1075, squash-merge naar main). Stat-vóór-lezen met 32 MiB-grens per bestand, bytegrens op aangeleverde content in openDeck, en een cumulatief scanbudget (256 MiB) dat de walk afkapt. Regressietests dekken één oversized bestand, veel resultaten die samen het budget overschrijden, en oversized content. make check groen, secrets + SAST schoon.