界: Code Quality
程式碼品質不佳,會導致無法預料的行為。從使用者的角度來看,這通常表現為可用性不佳。對於攻擊者而言,這提供了以意想不到的方式向系統施加壓力的機會。
Undefined Behavior: File Pointer Dereference
Abstract
應用程式使用解除參照系統 FILE 物件的指派。
Explanation
根據使用中的特定 C 編譯器,系統 FILE 物件的位址可能對於將 FILE 物件用作串流十分重要。使用沒有關聯位址的 FILE 物件副本可能會導致未定義的行為,進而導致潛在的系統資訊洩漏、系統當機或惡意動作執行者能夠自行讀取或編輯檔案。
範例 1:以下程式碼顯示一個使用值解除參照及複製的系統 FILE 物件。
由於指派
範例 1:以下程式碼顯示一個使用值解除參照及複製的系統 FILE 物件。
FILE *sysfile = fopen(test.file, "w+");
FILE insecureFile = *sysfile;
由於指派
insecureFile
時將 sysfile
解除參照,使用 insecureFile
便可能會導致各種問題。References
[1] Standards Mapping - Common Weakness Enumeration CWE ID 706
[2] Standards Mapping - Motor Industry Software Reliability Association (MISRA) C Guidelines 2012 Rule 22.5
[3] Standards Mapping - Motor Industry Software Reliability Association (MISRA) C Guidelines 2023 Rule 22.5
desc.structural.cpp.undefined_behavior_file_pointer_dereference