CERT C: Rule ARR37-C

Не добавляйте и не вычитайте целое число в указатель на объект, не являющийся массивом

Описание

Определение правила

Не добавляйте и не вычитайте целое число в указатель на объект, не являющийся массивом.[1]

Реализация Polyspace

Эта проверка проверяет недопустимые допущения в отношении организации памяти.

Примеры

расширить все

Проблема

Недопустимые допущения об организации памяти возникают, когда вы вычисляете адрес переменной в стеке, добавляя или вычитая из адреса другой переменной, не являющейся массивом.

Риск

Когда вы вычисляете адрес переменной в стеке, добавляя или вычитая из адреса другой переменной, вы предполагаете определенную организацию памяти. Если ваше предположение неверно, доступ к вычисленному адресу может быть недопустимым.

Зафиксировать

Не выполнять доступ, основанный на допущениях об организации памяти.

Пример - Опора на организацию памяти
void func(void) {
    int var1 = 0x00000011, var2;
    *(&var1 + 1) = 0;
}

В этом примере программист опирается на предположение, что &var1 + 1 предоставляет адрес var2. Поэтому на Invalid assumptions about memory organization появляется + операция. В сложение на dereference также появляется Pointer access out of bounds ошибка.

Коррекция - не полагайтесь на организацию памяти

Одна возможная коррекция не выполняет прямые расчеты адресов для доступа к отдельно объявленным переменным.

Проверяйте информацию

Группа: Правило 06. Массивы (ARR)
Введенный в R2019a

[1] Это программное обеспечение было создано MathWorks, включающее фрагменты: «Сайт SEI CERT-C», © 2017 Университет Карнеги Меллон, Веб-сайт SEI CERT-C + + © 2017 Университет Карнеги Меллон, "Стандарт кодирования SEI CERT C - Правила разработки безопасных, Надежные и безопасные системы - 2016 Edition ", © 2016 Университет Карнеги Меллон, и "Стандарт кодирования SEI CERT C++ - Правила разработки безопасных, Надежные и безопасные системы в C++ - 2016 Edition "© 2016 Университет Карнеги Меллон, с специального разрешения от его Института программной инженерии.

ЛЮБОЙ МАТЕРИАЛ УНИВЕРСИТЕТА КАРНЕГИ МЕЛЛОН И/ИЛИ ЕГО ИНЖЕНЕРНОГО ИНСТИТУТА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, СОДЕРЖАЩИЙСЯ В НАСТОЯЩЕМ ДОКУМЕНТЕ, ПОСТАВЛЯЕТСЯ НА БАЗИСЕ «КАК ЕСТЬ». УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ, ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, В ОТНОШЕНИИ ЛЮБОГО ВОПРОСА, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЮ ПРИГОДНОСТИ ДЛЯ ЦЕЛЕЙ ИЛИ КОММЕРЧЕСКОЙ ВЫГОДЫ, ИСКЛЮЧИТЕЛЬНОСТИ, ИЛИ УНИВЕРСИТЕТ КАРНЕГИ МЕЛЛОН НЕ ДАЕТ НИКАКИХ ГАРАНТИЙ В ОТНОШЕНИИ СВОБОДЫ ОТ ПАТЕНТА, ТОВАРНОГО ЗНАКА ИЛИ НАРУШЕНИЯ АВТОРСКИХ ПРАВ.

Это программное обеспечение и связанная с ним документация не были рассмотрены и не одобрены Университетом Карнеги-Меллон или его Институтом программной инженерии.