Unsigned integer conversion overflow

Переполнение при преобразовании между беззнаковыми целыми типами

Описание

Этот дефект возникает при преобразовании беззнакового целого числа в меньший беззнаковый целый тип. Если переменной не хватает байтов, чтобы представлять исходную константу, преобразование переполнено.

Точное выделение ресурсов хранения для различных типов с плавающей точкой зависит от процессора. См. Target processor type (-target).

Риск

Переполнение целочисленного преобразования приводит к неопределенному поведению.

Зафиксировать

Исправление зависит от первопричины дефекта. Часто детали результата показывают последовательность событий, которые привели к дефекту. Вы можете реализовать исправление на любом событии в последовательности. Если сведения о результате не отображают историю событий, можно отследить их с помощью опций правого щелчка в исходном коде и просмотреть предыдущие связанные события. Смотрите также Результаты интерпретации Bug Finder в интерфейсе пользователя Polyspace Desktop.

Исправить дефект можно путем:

  • Использование большого типа данных для результата преобразования, чтобы можно было использовать все значения.

  • Проверка значений, которые приводят к переполнению, и выполнение соответствующей обработки ошибок.

В целом избегайте преобразований в меньшие целые типы.

См. примеры исправлений ниже.

Если вы не хотите устранять проблему, добавьте комментарии к своему результату или коду, чтобы избежать другой проверки. Смотрите Адрес Результаты Polyspace через исправления ошибок или обоснования.

Примеры

расширить все

unsigned char convert(void) {
    unsigned int unum = 1000000U;

    return (unsigned char)unum;  
}

В операторе return беззнаковая целочисленная переменная unum преобразуется в беззнаковый тип символов. Однако преобразование переполнено, потому что 1000000 требует по меньшей мере 20 бит. Стандарт языка программирования C не рассматривает беззнаковое переполнение как ошибку, потому что программа автоматически уменьшает результат по модулю максимальное значение плюс 1. В этом примере unum уменьшается по модулю 2^8 поскольку тип символьных данных может представлять только 2^8-1.

Коррекция - Изменение типа преобразования

Одной из возможных коррекций является преобразование в другой целый тип, который может представлять целое число. Для примера, long.

unsigned long convert(void) {
    unsigned int unum = 1000000U;

    return (unsigned long)unum;  
}

Информация о результатах

Группа: Численный
Язык: C | C++
По умолчанию: On
Синтаксис командной строки: UINT_CONV_OVFL
Влияние: Низкое
ИДЕНТИФИКАТОР CWE: 128, 131, 189, 190, 191, 192, 197
Введенный в R2013b