Pull to refresh

Comments 2

А че, статические анализаторы не умеют такое обнаруживать?
memcpy в буфер без должной проверки размера?

int32_t rpchdr[128 / sizeof(int32_t)];

int32_t *buf;

...

buf = rpchdr;

...
if (oa->oa_length) {

memcpy((caddr_t)buf, oa->oa_base, oa->oa_length);

За статический анализатор платить налог один раз, а за ллм - каждый раз.

Выгода очевидна, и для бизнеса и для провайдера модели.

Sign up to leave a comment.

Articles