Спецификатор строкового формата заставляет буферный аргумент стандартных библиотечных функций переполняться
Этот дефект возникает, когда аргумент спецификатора формата для таких функций, как sscanf приводит к переполнению или нижнему потоку в аргументе буфера памяти.
Если спецификатор формата задает точность, которая больше, чем buffer size памяти, происходит переполнение. Переполнения могут вызвать неожиданное поведение, такое как повреждение памяти.
Используйте спецификатор формата, который совместим с buffer size памяти.
| Группа: Статическая память |
| Язык: C | C++ |
| По умолчанию: On для рукописного кода, off для сгенерированного кода |
Синтаксис командной строки: STR_FORMAT_BUFFER_OVERFLOW |
| Влияние: Высокий |
| ИДЕНТИФИКАТОР CWE: 124, 125, 126, 127 |