Skip to content

[P1] [security] Sin límite de tamaño al cargar data/unifiedpush_endpoints.json #10

Description

@AndreaDiazCorreia

Labels: security, resilience, priority:high

Severidad: ALTO
Área: push/unifiedpush

Archivos:

  • src/push/unifiedpush.rs:42-71

Problema:
load_endpoints lee el archivo completo a memoria con fs::read_to_string y luego deserializa. Si el archivo crece sin control, el startup puede consumir más memoria de la disponible.

Propuesta:

  • Verificar metadata.len() > MAX_BYTES antes de leer.
  • Considerar streaming JSON con serde_json::from_reader.
  • Recomendar arrancar con store vacío + alerta si se excede el límite.

Criterios de aceptación:

  • Archivo de 100 MB → arranca con store vacío y log de error.
  • Archivo válido de 1 MB → carga normal.
  • Documentar límite y política en docs/configuration.md.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions