exponenta event banner

Переполнение целочисленного преобразования без знака

Переполнение при преобразовании между неподписанными целочисленными типами

Описание

Этот дефект возникает при преобразовании целого числа без знака в целое число меньшего типа. Если у переменной недостаточно байтов для представления исходной константы, преобразование переполняется.

Точное распределение ресурсов хранения для различных типов с плавающей запятой зависит от процессора. Посмотрите Target processor type (-target).

Риск

Переполнение преобразования целых чисел приводит к неопределенному поведению.

Зафиксировать

Исправление зависит от первопричины дефекта. Часто детали результата показывают последовательность событий, которые привели к дефекту. Исправление может быть реализовано для любого события в последовательности. Если сведения о результатах не отображают историю событий, можно выполнить обратную трассировку, щелкнув правой кнопкой мыши параметры в исходном коде и просмотреть предыдущие связанные события. См. также раздел Интерпретация результатов поиска ошибок в интерфейсе пользователя Polyspace Desktop.

Устранить дефект можно путем:

  • Использование большего типа данных для результата преобразования для согласования всех значений.

  • Проверка значений, которые приводят к переполнению, и выполнение соответствующей обработки ошибок.

В общем случае избегайте преобразований в более мелкие целочисленные типы.

См. примеры исправлений ниже.

Если вы не хотите устранять проблему, добавьте комментарии к результату или коду, чтобы избежать другой проверки. См. раздел Результаты анализа пространства адресов с помощью исправлений ошибок или обоснований.

Примеры

развернуть все

unsigned char convert(void) {
    unsigned int unum = 1000000U;

    return (unsigned char)unum;  
}

В операторе return целочисленная переменная без знака unum преобразуется в неподписанный символьный тип. Однако преобразование переполняется, поскольку 1000000 требует по меньшей мере 20 битов. Стандарт языка программирования C не рассматривает неподписанное переполнение как ошибку, поскольку программа автоматически уменьшает результат по модулю максимальное значение плюс 1. В этом примере: unum уменьшается по модулю 2^8 потому что символьный тип данных может представлять только 2^8-1.

Корректировка - изменение вида преобразования

Одной из возможных корректировок является преобразование в другой целочисленный тип, который может представлять все число. Например, long.

unsigned long convert(void) {
    unsigned int unum = 1000000U;

    return (unsigned long)unum;  
}

Информация о результатах

Группа: Числовые
Язык: C | C++
По умолчанию: Вкл.
Синтаксис командной строки: UINT_CONV_OVFL
Воздействие: Низкий
CWE ID: 128, 131, 189, 190, 191, 192, 197
Представлен в R2013b