カテゴリ 重要度 ステータス 解決状況 登録日時 最終更新
その他重要 (本体)解決済み修正済み2020-01-08 19:102024-12-23 22:16
 
テスターFirewave担当者hapソースkonami/rungun.cpp
バージョン0.217発生バージョン修正バージョン0.274
修正コミット abf2bacプルリク
フラグ
セット rungund, rungunad, rungunbd, rungunuad, rungunud, slmdunkjd
セット詳細
 
概 要-aviwriteを指定するとAddressSanitizer: heap-buffer-overflowが起こる。
詳 細
=================================================================
==15124==ERROR: AddressSanitizer: heap-buffer-overflow on address 0x212ea520 at pc 0x06834ad1 bp 0x004fad0c sp 0x004fad0c
READ of size 4 at 0x212ea520 thread T0
    #0 0x6834ad0 in software_renderer<unsigned int,0,0,0,16,8,0,0,0>::draw_quad_palette16_none+0x200 (s:\dev\mame0217\mame.exe+0x6164ad0)
    #1 0x68421b3 in software_renderer<unsigned int,0,0,0,16,8,0,0,0>::setup_and_draw_textured_quad+0x6f3 (s:\dev\mame0217\mame.exe+0x61721b3)
    #2 0x6830956 in software_renderer<unsigned int,0,0,0,16,8,0,0,0>::draw_primitives+0x136 (s:\dev\mame0217\mame.exe+0x6160956)
    #3 0x682f69a in video_manager::create_snapshot_bitmap+0x4ea (s:\dev\mame0217\mame.exe+0x615f69a)
    #4 0x683f7d1 in video_manager::record_frame+0x201 (s:\dev\mame0217\mame.exe+0x616f7d1)
    #5 0x683c754 in video_manager::finish_screen_updates+0x514 (s:\dev\mame0217\mame.exe+0x616c754)
    #6 0x683cb10 in video_manager::frame_update+0x50 (s:\dev\mame0217\mame.exe+0x616cb10)
    #7 0x63a9878 in screen_device::vblank_begin+0x88 (s:\dev\mame0217\mame.exe+0x5cd9878)
    #8 0x63a1ef4 in screen_device::device_timer+0x24 (s:\dev\mame0217\mame.exe+0x5cd1ef4)
    #9 0x669a1aa in emu_timer::device_timer_expired+0x7a (s:\dev\mame0217\mame.exe+0x5fca1aa)
    #10 0x669a894 in device_scheduler::execute_timers+0x1a4 (s:\dev\mame0217\mame.exe+0x5fca894)
    #11 0x669d9d1 in device_scheduler::timeslice+0xb01 (s:\dev\mame0217\mame.exe+0x5fcd9d1)
    #12 0x66abc95 in running_machine::run+0x305 (s:\dev\mame0217\mame.exe+0x5fdbc95)
    #13 0x75392fc in mame_machine_manager::execute+0x52c (s:\dev\mame0217\mame.exe+0x6e692fc)
    #14 0x755b36a in cli_frontend::start_execution+0x56a (s:\dev\mame0217\mame.exe+0x6e8b36a)
    #15 0x7553104 in cli_frontend::execute+0x174 (s:\dev\mame0217\mame.exe+0x6e83104)
    #16 0x753a259 in emulator_info::start_frontend+0x59 (s:\dev\mame0217\mame.exe+0x6e6a259)
    #17 0xa7f25be in main+0x43e (s:\dev\mame0217\mame.exe+0xa1225be)
    #18 0xa598c9a in __scrt_common_main_seh d:\agent\_work\6\s\src\vctools\crt\vcstartup\src\startup\exe_common.inl:288
    #19 0x75d36358 in BaseThreadInitThunk+0x18 (C:\WINDOWS\System32\KERNEL32.DLL+0x6b816358)
    #20 0x779f7b73 in RtlGetAppContainerNamedObjectPath+0xe3 (C:\WINDOWS\SYSTEM32
tdll.dll+0x4b2e7b73)
    #21 0x779f7b43 in RtlGetAppContainerNamedObjectPath+0xb3 (C:\WINDOWS\SYSTEM32
tdll.dll+0x4b2e7b43)

Address 0x212ea520 is a wild pointer.
SUMMARY: AddressSanitizer: heap-buffer-overflow (s:\dev\mame0217\mame.exe+0x6164ad0) in software_renderer<unsigned int,0,0,0,16,8,0,0,0>::draw_quad_palette16_none+0x200
Shadow bytes around the buggy address:
  0x3425d450: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d460: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d470: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d480: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d490: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
=>0x3425d4a0: 00 00 00 00[00]00 00 00 00 00 00 00 00 00 00 00
  0x3425d4b0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d4c0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d4d0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d4e0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x3425d4f0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Shadow byte legend (one shadow byte represents 8 application bytes):
  Addressable:           00
  Partially addressable: 01 02 03 04 05 06 07 
  Heap left redzone:       fa
  Freed heap region:       fd
  Stack left redzone:      f1
  Stack mid redzone:       f2
  Stack right redzone:     f3
  Stack after return:      f5
  Stack use after scope:   f8
  Global redzone:          f9
  Global init order:       f6
  Poisoned by user:        f7
  Container overflow:      fc
  Array cookie:            ac
  Intra object redzone:    bb
  ASan internal:           fe
  Left alloca redzone:     ca
  Right alloca redzone:    cb
  Shadow gap:              cc
==15124==ABORTING
再現手順 
追加情報 
 
添付ファイル