Спецификатор строкового формата заставляет буферный аргумент стандартных библиотечных функций переполняться
Этот дефект возникает, когда аргумент спецификатора формата для таких функций, как sscanf
приводит к переполнению или нижнему потоку в аргументе буфера памяти.
Если спецификатор формата задает точность, которая больше, чем buffer size памяти, происходит переполнение. Переполнения могут вызвать неожиданное поведение, такое как повреждение памяти.
Используйте спецификатор формата, который совместим с buffer size памяти.
Группа: Статическая память |
Язык: C | C++ |
По умолчанию: On для рукописного кода, off для сгенерированного кода |
Синтаксис командной строки: STR_FORMAT_BUFFER_OVERFLOW |
Влияние: Высокий |
ИДЕНТИФИКАТОР CWE: 124, 125, 126, 127 |