GNU cflow 1.7 tööriista väljaanne

Pärast kolme aastat arendust on avaldatud GNU cflow 1.7 tööriista väljaanne, mis on mõeldud C keeles kirjutatud programmides funktsioonide kutsete visuaalse graafi loomiseks. See võib aidata rakenduse töö loogika paremaks mõistmiseks. Graafid koostatakse ainult algkoodide analüüsi põhjal, ilma et oleks vaja programmi käivitada. Toetatakse nii otse- kui ka tagasivoolugraafide genereerimist ning ka ristviidete loendite loomist koodifailide jaoks.

Väljaanne on tähelepanuväärne, kuna see toetab väljundiformaati "dot" ("—format=dot"), et genereerida tulemus DOT keeles hilisemaks visualiseerimiseks Graphvizi pakendis. Lisatud on võimalus määrata mitu algfunctione, dubleerides valikuid "—main"; iga sellise funktsiooni jaoks genereeritakse eraldi graaf. Samuti on lisatud valik "—target=FUNCTION", mis võimaldab piirata tulemuslik graaf ainult harule, mis sisaldab kindlaid funktsioone (valikut "—target" saab määrata mitu korda). cflow-režiimile on lisatud uued käsud graafis navigeerimiseks: "c" — liikumine kutsuva funktsiooni juurde, "n" — liikumine järgmise funktsiooni juurde antud sügava taseme juures ja "p" — liikumine eelneva funktsiooni juurde sama sügava taseme juures.

Uues versioonis on kõrvaldatud kaks haavatavust, mis tuvastati juba 2019. aastal ja mis põhjustavad mälu kahjustumist cflow's spetsiifiliselt vormindatud lähtekoodide töötlemisel. Esimene haavatavus (CVE-2019-16165) on põhjustatud mälu kasutamisest pärast selle vabastamist (use-after-free) parseri koodis (funktsioon reference failis parser.c). Teine haavatavus (CVE-2019-16166) on seotud jaoks ülevooluga funktsioonis nexttoken(). Arendajate arvates ei kujuta need probleemid turvariski, kuna need piirduvad tööriista kokkuvarisemisega.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster