関数ポインターに絶対アドレスが割り当てられています
関数アドレスとして使用される定数式にコード インジェクションに対する脆弱性がある
説明
この欠陥は、関数ポインターに絶対アドレスが代入された場合に発生します。
Bug Finder では、リテラル定数の任意の組み合わせを伴う式は絶対アドレスであるとみなされます。1 つの例外は、式の値がゼロである場合です。
リスク
固定アドレスの使用は移植可能ではありません。アドレスが他のプラットフォームでは無効となる可能性があるためです。
攻撃者は絶対アドレスにコードを挿入でき、それが原因で恣意的な、おそらくは悪意のあるコードがプログラムにより実行されることになります。
修正方法
関数ポインターには絶対アドレスを使用しないようにします。
例
結果情報
| グループ: セキュリティ |
| 言語: C | C++ |
| 既定値: オフ |
コマンド ライン構文: FUNC_PTR_ABSOLUTE_ADDR |
| 影響度: Low |
バージョン履歴
R2015b で導入