Изменение идентификатора узла из небезопасного источника
Этот дефект возникает при выполнении процедур, изменяющих идентификатор хоста, например, sethostid (Linux ®) илиSetComputerName (Windows ®), используйте аргументы, находящиеся под внешним управлением. Чтобы считать все входные данные вне текущего периметра анализа небезопасными, используйте-consider-analysis-perimeter-as-trust-boundary.
Значение lainted host ID может разрешить внешнее управление настройками системы. Этот элемент управления может нарушить работу служб, вызвать непредвиденное поведение приложений или другие вредоносные вторжения.
Будьте осторожны при изменении или изменении идентификатора хоста. Не разрешайте пользовательским значениям управлять конфиденциальными данными.
| Группа: Запятнанные данные |
| Язык: C | C++ |
| По умолчанию: Откл. |
Синтаксис командной строки: TAINTED_HOSTID |
| Воздействие: среднее |
| CWE ID: 15 |
-consider-analysis-perimeter-as-trust-boundary | Command executed from externally controlled path | Execution of externally controlled command | Find defects (-checkers) | Host change using externally controlled elements | Library loaded from externally controlled path | Use of externally controlled environment variable