CWARN.NOEFFECT.UCMP.LT.MACRO
マクロ内の符号なし値の無効な比較は常に false になります
CWARN.NOEFFECT.UCMP.LT.MACRO チェッカーは、常に false になる符号なし値とゼロとの比較が存在するマクロのコードにフラグを立てます。
脆弱性とリスク
'a' が符号なし値の場合、a < 0 と 0 > a の比較は常に false です。この比較は無意味であるため、設計の意図が達成されない可能性があります。
脆弱コード例
コピー
#define RETURN_NEGATIVE(x) if (x < 0) return x
int foo(usigned int a) {
RETURN_NEGATIVE(a);
return 0;
}
Klocwork は、マクロ RETURN_NEGATIVE に常に false である条件が含まれている 4 行目にフラグを立てます。