Pas tre vitesh zhvillimi, është lëshuar programi GNU cflow 1.7, i krijuar për të ndërtuar një grafik vizual të thirrjeve të funksioneve në programet C, i cili mund të përdoret për të thjeshtuar studimin e logjikës së aplikacionit. Grafiku ndërtohet vetëm në bazë të analizës së teksteve burimore, pa pasur nevojë të ekzekutohet programi. Mbështetet gjenerimi i grafikëve të rrjedhës së ekzekutimit përpara dhe të kundërt, si dhe gjenerimi i listave të referencave të kryqëzuara për skedarët e kodit.
Publikimi Ă«shtĂ« i dukshĂ«m pĂ«r zbatimin e mbĂ«shtetjes pĂ«r formatin e daljes "dot" ('âformat=dot') pĂ«r gjenerimin e rezultatit nĂ« gjuhĂ«n DOT pĂ«r vizualizimin e mĂ«vonshĂ«m nĂ« paketĂ«n Graphviz. U shtua aftĂ«sia pĂ«r tĂ« specifikuar funksione tĂ« shumta fillestare duke kopjuar opsionet 'âkryesore' do tĂ« krijohet njĂ« grafik i veçantĂ« pĂ«r secilin prej kĂ«tyre funksioneve; ĂshtĂ« shtuar gjithashtu opsioni â--target=FUNCTIONâ, i cili ju lejon tĂ« kufizoni grafikun qĂ« rezulton vetĂ«m nĂ« degĂ«n qĂ« pĂ«rfshin funksione tĂ« caktuara (opsioni â--targetâ mund tĂ« specifikohet disa herĂ«). Komandat e reja pĂ«r navigimin e grafikĂ«ve janĂ« shtuar nĂ« modalitetin cflow: "c" - shkoni te funksioni thirrĂ«s, "n" - shkoni te funksioni tjetĂ«r nĂ« njĂ« nivel tĂ« caktuar foleje dhe "p" - shkoni te funksioni i mĂ«parshĂ«m me tĂ« njĂ«jtĂ«n niveli i foleve.
Versioni i ri eliminon gjithashtu dy dobësi që u identifikuan në vitin 2019 dhe çojnë në dëmtim të kujtesës kur përpunohen tekste burimore të formatuara posaçërisht në cflow. Dobësia e parë (CVE-2019-16165) shkaktohet nga një akses memorie pas përdorimit në kodin e analizuesit (funksioni i referencës në parser.c). Dobësia e dytë (CVE-2019-16166) lidhet me një tejmbushje buferi në funksionin nexttoken(). Sipas zhvilluesve, këto probleme nuk përbëjnë një kërcënim sigurie, pasi ato janë të kufizuara në përfundimin jonormal të shërbimit.
Burimi: opennet.ru
