exponenta event banner

CERT C: EXP36-C правил

Не преобразовывать указатели в более строго выровненные типы указателей

Описание

Определение правила

Не помещайте указатели в более строго выровненные типы указателей. [1 ]

Внедрение Polyspace

Эта проверка проверяет наличие:

  • Преобразование void* указатель в указатель на объект

  • Исходный буфер не выровнен с целевым буфером

Примеры

развернуть все

Проблема

Преобразование void* указатель в указатель на объект происходит когда a void* указатель преобразуется в указатель другого типа данных. Средство проверки не помечает слепки или неявные преобразования из NULL или (void*)0.

Риск

Можно косвенно преобразовать указатель на один тип данных в указатель на другой и несогласованный тип данных через промежуточный void* указатель. Эта проверка помечает преобразования из void* указывает в указатели на другие типы и предотвращает эти косвенные преобразования.

Зафиксировать

Избегайте преобразований из void* указатель в указатель на другой тип данных.

Пример - Преобразование из void* кому int*
int *lookup (void *loc)
{
  /* ... */
  return loc; //Noncompliant   
}

void search (char *pos)
{
  int *found = lookup (pos);
}

В этом примере lookup имеет функцию void* параметр, но преобразует его в int* указатель при возврате. Это преобразование позволяет косвенное преобразование char* указатель передан в качестве аргумента lookup в int* указатель.

Проблема

Исходный буфер, не выровненный с целевым буфером, возникает, когда исходный указатель при преобразовании указателя в указатель имеет одну из следующих проблем:

  • Указывает на буфер, размер которого меньше размера указателя назначения.

  • Указывает на буфер, размер которого больше, чем указывает указатель назначения, но размер буфера не является точным кратным размеру буфера назначения.

Выравнивание исходного указателя изменяется в этих преобразованиях.

Риск

Если выравнивание указателя изменяется при преобразовании указателя в указатель, дереференция результата преобразования может привести к ненормальному завершению программы.

Зафиксировать

Избегайте изменения выравнивания указателя при преобразовании указателя в указатель.

Пример - Изменение выравнивания указателей во время преобразования
#include <string.h>
struct record {
  int len;
  /* ... */
};

int copyBuffer (char *data, int offset)
{
  struct record *tmp;
  struct record dest;
  tmp = (struct record *) (data + offset);   //Noncompliant
  memcpy (&dest, tmp, sizeof (dest));
  /* ... */

  return dest.len;
}

В этом примере char* указатель преобразуется в struct record* указатель, за которым следует memcpy операция. memcpy операция может предполагать struct record* выравнивание tmp и привести к неопределенному поведению. Средство проверки помечает предыдущее преобразование, чтобы предотвратить это неопределенное поведение.

Чтобы избежать проблемы, используйте data + offset в качестве исходного аргумента memcpy вместо использования промежуточного struct record* указатель.

Проверить информацию

Группа: Правило 03. Выражения (EXP)
Представлен в R2019a

[1] Данное программное обеспечение было создано компанией MathWorks и включает в себя следующие компоненты: «Веб-сайт SEI CERT-C», © 2017 Университет Карнеги-Меллон, веб-сайт SEI CERT-C + + © 2017 Университет Карнеги-Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги-Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги-Меллон, со специальным разрешением от его Института программного обеспечения.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОНА И/ИЛИ ЕГО ПРОГРАММНОГО ИНЖЕНЕРНОГО ИНСТИТУТА, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ КАК ЕСТЬ. УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБЫХ ВОПРОСОВ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИИ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ ТОВАРНОЙ ПРИГОДНОСТИ, ИСКЛЮЧИТЕЛЬНОСТИ ИЛИ РЕЗУЛЬТАТОВ, ПОЛУЧЕННЫХ ОТ ИСПОЛЬЗОВАНИЯ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Данное программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллона или его Институтом разработки программного обеспечения.