CXX.ERRNO.NOT_CHECKED
调用库函数后缺少 Errno 条件检查
CXX.ERRNO.NOT_CHECKED 检查器会标记在调用设置 errno 值的库函数后未检查 errno 值的情况。
漏洞与风险
errno 的值可能是以前调用库函数时设置的。在调用设置 errno 值的库函数后未检查 errno 值,可能导致代码的错误执行。
缓解与预防
在调用设置 errno 值的库函数后,始终检查 errno 的值。
漏洞代码示例
复制
#include <errno.h>
#include <limits.h>
#include <stdlib.h>
void func(const char *c_str) {
unsigned long number;
char *endptr;
errno=0;
number = strtoul(c_str, &endptr, 0);
}
在此不符合要求的示例中,代码无法在调用 strtoul() 后检查 errno 的值。如果发生错误,strtoul() 会返回有效值 (ULONG_MAX),因此 errno 是确定 strtoul() 是否成功运行的唯一方法。
修正代码示例
复制
#include <errno.h>
#include <limits.h>
#include <stdlib.h>
void func(const char *c_str) {
unsigned long number;
char *endptr;
errno = 0;
number = strtoul(c_str, &endptr, 0);
if (errno == ERANGE) {
/* Handle error */
} else {
/* Computation succeeded */
}
}
在此修正代码示例中,代码会在调用 strtoul() 后检查 errno 的值。
扩展
此检查器可通过 Klocwork 知识库 (KB) 进行扩展。有关详情,请参阅调整 C/C++ 分析。