CERT C++: EXP36-C

Не вводите указатели в более строго выровненные типы указателей

Описание

Определение правила

Не помещайте указатели в более строго выровненные типы указателей.[1]

Реализация Polyspace

Эта проверка проверяет наличие буфера Source, несоответствующего с буфером назначения.

Примеры

расширить все

Проблема

Исходный буфер, несовпадающий с целевым буфером, возникает, когда исходный указатель в преобразовании указателя на указатель имеет одну из следующих проблем:

  • Указывает на буфер, который меньше, чем указывает указатель на пункт назначения.

  • Указывает на буфер, который больше, чем указывает указатель назначения, но buffer size не является точным кратным buffer size назначения.

Выравнивание исходного указателя изменяется в этих преобразованиях.

Риск

Если выравнивание указателя изменяется в преобразовании указателя на указатель, размежевание результата преобразования может вызвать ненормальное завершение программы.

Зафиксировать

Избегайте изменения выравнивания указателя при преобразовании указателя на указатель.

Пример - Изменение выравнивания указателя во время преобразования
#include <cstring>
struct record {
  int len;
  /* ... */
};

int copyBuffer (char *data, int offset)
{
  struct record *tmp;
  struct record dest;
  tmp = (struct record *) (data + offset);   //Noncompliant
  memcpy (&dest, tmp, sizeof (dest));
  /* ... */

  return dest.len;
}

В этом примере a char* указатель преобразуется в struct record* указатель, за которым следует memcpy операция. The memcpy операция может принимать struct record* выравнивание tmp и привести к неопределенному поведению. Шашка помечает предшествующее преобразование, чтобы предотвратить это неопределенное поведение.

Чтобы избежать проблемы, используйте data + offset как исходный аргумент memcpy вместо использования промежуточного struct record* указатель.

Проверяйте информацию

Группа: 02. Выражения (EXP)
Введенный в R2019a

[1] Это программное обеспечение было создано MathWorks, включающее фрагменты: «Сайт SEI CERT-C», © 2017 Университет Карнеги Меллон, Веб-сайт SEI CERT-C + + © 2017 Университет Карнеги Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги Меллон, с специального разрешения от его Института программной инженерии.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОН И/ИЛИ ЕГО ИНЖЕНЕРНОГО ИНСТИТУТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ НА БАЗИСЕ «КАК ЕСТЬ». УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБОГО ВОПРОСА, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЮ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ КОММЕРЧЕСКОЙ ВЫГОДЫ, ИСКЛЮЧИТЕЛЬНОСТИ, ИЛИ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Это программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллон или его Институтом программной инженерии.