DBZ.CONST.CALL
ゼロ定数値が関数に渡され、ゼロによる除算で使用される可能性があります。
ゼロを除数として除算やモジュロ演算に使用しようとすると、ランタイムエラーが発生します。ゼロによる除算の欠陥は、効果的でないエラー処理または競合状態のためにしばしば起こります。通常、プログラム終了の異常が発生します。値が C/C++ コードにおいて除算またはモジュロ演算の除数として使用される前に、ゼロに等しくないことを確認するためにチェックする必要があります。
DBZ チェッカーは、除算やモジュロ演算の除数としてゼロが使用されているインスタンスを検索します。
DBZ.CONST.CALL チェッカーは、ゼロ値を確認せずに、明示的なゼロ定数値が関数呼び出しに直接渡され、除算やモジュロ演算の除数として使用される可能性がある状況にフラグを立てます。
脆弱性とリスク
通常、整数のゼロによる除算は、プロセスの失敗や例外を引き起こします。また、演算は成功するかもしれませんが、結果に誤りとなります。浮動小数のゼロでの除算は、より分かりにくくなります。これは、コンパイラの実装に依存しています。コンパイラが IEEE 浮動小数点標準規格 (IEEE 754) に従う場合、浮動小数をゼロで除算した結果は明確なものとなります。しかし、C および C++ 標準規格は IEEE 754 規格への準拠を強制しません。従って、浮動小数のゼロでの除算の結果は、C および C++ では明確ではなく、従って、プロセスが失敗したり例外が発生したりする可能性があります。
ゼロによる除算の指摘は通常、効果的でない例外処理が原因で発生します。この脆弱性を回避するために、これを除算やモジュロ演算の除数として使用する前に、ゼロ値がないかを確認してください。
脆弱コード例
int compute_mean(int array[], size_t size)
{
int sum = 0;
for (size_t i = 0; i < size; ++i) {
sum += array[i];
}
return sum / size;
}
void use_mean()
{
int mean = compute_mean(0, 0);
}
Klocwork は 11 行目で指摘レポートを生成し、ゼロ定数値が関数 'compute_mean' に直接渡され、7 行目の除算の除数としてこの関数で使用されていることを示します。ゼロで除算することにより、予期しない結果や意図しない結果となる可能性があります。
修正コード例
int compute_mean(int array[], size_t size)
{
if (size == 0) {
return 0; // or exceptional case.
}
int sum = 0;
for (size_t i = 0; i < size; ++i) {
sum += array[i];
}
return sum / size;
}
void use_mean()
{
int mean = compute_mean(0, 0);
}
前のスニペットからの問題が修正されました:これにより、入力変数 'size' が 3 行目にゼロ定数値の例外ケースがないかをチェックし、この特定ケースで除算が行われないようにします。
関連チェッカー
セキュリティトレーニング
Secure Code Warrior が提供しているアプリケーションセキュリティトレーニング教材。
拡張機能
このチェッカーは、Klocwork knowledge base (ナレッジベース) を利用して拡張できます。詳細については、C/C++ 解析のチューニングを参照してください。