Publikimi i mjetit GNU cflow 1.7

Pas tre vites zhvillimi, u publikua versioni 1.7 i utilitarit GNU cflow, i destinuar për të ndërtuar një grafik të qartë të thirrjeve të funksioneve në programet në gjuhën C, i cili mund të përdoret për të lehtësuar studimin e logjikës së aplikacionit. Grafiku ndërtohet vetëm mbi bazën e analizës së teksteve burimore, pa nevojën për ekzekutimin e programit. Mbështetet gjenerimi i grafikëve të drejtpërdrejtë dhe të kundërt të rrjedhave të ekzekutimit, si dhe gjenerimi i listave të referencave të kryqëzuara për skedarët me kod.

Publikimi është i rëndësishëm për realizimin e mbështetjes për formatin e daljes "dot" ('--format=dot') për formimin e rezultatit në gjuhën DOT për vizualizimin e mëvonshëm në paketën Graphviz. E shtuar mundësia për të specifikuar funksione fillestare të shumta duke riprodhuar opsionet '--main', për çdo funksion të tillë do të gjenerohet një grafik i veçantë. Gjithashtu e shtuar opsioni "--target=FUNCTION" që lejon kufizimin e grafikës së rezultatit vetëm në degën që përfshin funksione të caktuara (opsioni "--target" mund të specifikohet disa herë). Në modalitetin cflow janë shtuar komanda të reja për navigimin në grafik: "c" - kalim në funksionin që thërret, "n" - kalim në funksionin tjetër në këtë nivel të thellësisë dhe "p" - kalim në funksionin e mëparshëm me të njëjtin nivel të thellësisë.

Në versionin e ri janë eliminuar gjithashtu dy vulnerabilitete, të cilat ishin identifikuar që në vitin 2019 dhe shkaktojnë dëme në memorje gjatë përpunimit në cflow të teksteve burimore të krijuara posaçërisht. Vulnerabiliteti i parë (CVE-2019-16165) shkaktohet nga referimi në memorje pas çlirimit të saj (use-after-free) në kodin e parser-it (funksioni reference në parser.c). Vulnerabiliteti i dytë (CVE-2019-16166) ka të bëjë me mbushjen e tamponëve në funksionin nexttoken(). Sipas zhvilluesve, këto probleme nuk përbëjnë një kërcënim për sigurinë, pasi kufizohen në përfundimin e papritur të utilitarit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster