Skip to content

Commit 7e6aef9

Browse files
committed
Fix #14917 fuzzing crash (null-pointer-use) in ReverseTraversal::traverse()
1 parent 7d48e00 commit 7e6aef9

2 files changed

Lines changed: 4 additions & 0 deletions

File tree

lib/tokenize.cpp

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -3764,6 +3764,9 @@ void Tokenizer::concatenateNegativeNumberAndAnyPositive()
37643764

37653765
if (tok->findOpeningBracket())
37663766
continue;
3767+
3768+
if (!tok->tokAt(2) || (tok->tokAt(2)->isOp() && !Token::Match(tok->tokAt(2), "[+-]")))
3769+
syntaxError(tok);
37673770

37683771
while (tok->str() != ">" && tok->next() && tok->strAt(1) == "+" && (!Token::Match(tok->tokAt(2), "%name% (|;") || Token::Match(tok, "%op%")))
37693772
tok->deleteNext();
Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1 @@
1+
n(S=n){n*,+&&n}

0 commit comments

Comments
 (0)