Pull to refresh
245.94
Rating
PVS-Studio
Static Code Analysis for C, C++, C# and Java

Ошибки в роботах: ожидание и реальность

PVS-Studio corporate blogCRobotics developmentProgramming microcontrollers
Робо-ошибки

Мне кажется, бунт роботов не близок. Я начал писать статью про то, что наша команда приступила к адаптации анализатора кода PVS-Studio для нужд Embedded-разработчиков. Для начала мы поддержали KEIL и IAR. Посмотрев на ошибки в некоторых проектах для встроенных устройств, я полон чувств, которыми хочу поделиться. Проще всего это будет сделать, показав пару картинок и пару примеров ошибок.

Итак, с чем ассоциируются у нас ошибки в роботах? Воображение обывателя рисует вот такую картину:

Ожидание

Однако, когда я вижу в коде операционной системы RT-Thread вот такие ошибки, я думаю, что всё иначе.
Несколько наиболее простых и забавных ошибок, которые я нашел с помощью анализатора кода PVS-Studio в проекте RT-Thread.

RT-Thread is an open source IoT operating system from China, which has strong scalability: from a tiny kernel running on a tiny core, for example ARM Cortex-M0, or Cortex-M3/4/7, to a rich feature system running on MIPS32, ARM Cortex-A8, ARM Cortex-A9 DualCore etc. github.com/RT-Thread/rt-thread

Предупреждения PVS-Studio:

V560 CWE-571 A part of conditional expression is always true: 0xFFFF0000. peci.c 372
V560 CWE-571 A part of conditional expression is always true: 0x0000FFFF. peci.c 373

#define PECI_M0D0C_HITHR_M      0xFFFF0000  // High Threshold
#define PECI_M0D0C_LOTHR_M      0x0000FFFF  // Low Threshold

void
PECIDomainConfigGet(....)
{
  unsigned long ulTemp;
  ....
  ulTemp = HWREG(ulBase + PECI_O_M0D0C + (ulDomain * 4));
  *pulHigh =
    ((ulTemp && PECI_M0D0C_HITHR_M) >> PECI_M0D0C_HITHR_S);
  *pulLow =
    ((ulTemp && PECI_M0D0C_LOTHR_M) >> PECI_M0D0C_LOTHR_S);
}

Вместо && следовало написать &.

Предупреждение PVS-Studio:
V767 Suspicious access to element of 'w' array by a constant index inside a loop. fsl_dcp.c 946

typedef union _dcp_hash_block
{
    uint32_t w[DCP_HASH_BLOCK_SIZE / 4];
    uint8_t b[DCP_HASH_BLOCK_SIZE];
} dcp_hash_block_t;

typedef struct _dcp_hash_ctx_internal
{
  dcp_hash_block_t blk;
  ....
} dcp_hash_ctx_internal_t;

status_t DCP_HASH_Init(DCP_Type *base, dcp_handle_t *handle,
                       dcp_hash_ctx_t *ctx, dcp_hash_algo_t algo)
{
  ....
  dcp_hash_ctx_internal_t *ctxInternal;
  ....
  for (i = 0; i < sizeof(ctxInternal->blk.w) /
                            sizeof(ctxInternal->blk.w[0]); i++)
  {
     ctxInternal->blk.w[0] = 0u;
  }
  ....
}

Записываем 0 в одну и ту же ячейку массива. Большая часть массива останется неинициализированной. Должно быть написано:

ctxInternal->blk.w[i] = 0u;

Предупреждения PVS-Studio:

V602 CWE-480 Consider inspecting the '(1U < 1)' expression. '<' possibly should be replaced with '<<'. fsl_aipstz.h 69
V602 CWE-480 Consider inspecting the '(1U < 2)' expression. '<' possibly should be replaced with '<<'. fsl_aipstz.h 70
V602 CWE-480 Consider inspecting the '(1U < 2)' expression. '<' possibly should be replaced with '<<'. fsl_aipstz.h 71

typedef enum _aipstz_peripheral_access_control {
  kAIPSTZ_PeripheralAllowUntrustedMaster = 1U,
  kAIPSTZ_PeripheralWriteProtected = (1U < 1),
  kAIPSTZ_PeripheralRequireSupervisor = (1U < 2),
  kAIPSTZ_PeripheralAllowBufferedWrite = (1U < 2)
} aipstz_peripheral_access_control_t;

Вместо < следовало использовать <<. Тогда константы станут равны различным степеням числа 2.

Когда Терминатор подъедет к полицейскому участку, чтобы убить Сару Коннор, будет так:

Реальность

Так что пока можно спать спокойно.



Подождите, я ведь собираюсь писать статью, где расскажу, что PVS-Studio будет находить такие ошибки… Упс!
Tags:cpvs-studioopen sourceсистатический анализ кодаробототехникатерминаторошибки в программеbugsRT-Threadмикроконтроллерыembedded
Hubs: PVS-Studio corporate blog C Robotics development Programming microcontrollers
Total votes 36: ↑33 and ↓3 +30
Views10.4K

Popular right now

Top of the last 24 hours