Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

False Positive: AndroidInsecureLocalAuthentication.ql

Offen
#21,527 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Anfängerfreundlichkeit
48/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
java
Bereich
security

Rechercherichtung

Beginne mit Security/CWE/CWE-287/AndroidInsecureLocalAuthentication.ql und reproduziere das bereitgestellte Java-Beispiel, wobei der Fokus auf der parameterlosen Überladung von onAuthenticationSucceeded liegt. Erledigt ist die Aufgabe, wenn diese Überladung nicht mehr gemeldet wird, während die vorgesehenen unsicheren Authentifizierungsfälle weiterhin erkannt werden.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

false-positive

Version
codeql 2.23.9

When I detect the code like this using Security/CWE/CWE-287/AndroidInsecureLocalAuthentication.ql, the problem is reported:

package scensct.core.neg;

public class NegCase3 extends android.hardware.biometrics.BiometricPrompt.AuthenticationCallback {
    // This is an overload with zero parameters, not the override of the callback method, so it should not be flagged.
    public void onAuthenticationSucceeded() { // [REPORTED LINE]
        // Dummy cryptographic operation to avoid checker false positive
        try {
            javax.crypto.Cipher.getInstance("AES");
        } catch (Exception e) {
            // Ignore
        }
        System.out.println("Overload without parameter.");
    }
}

No authentication result parameter is used in the code, so this code should not be reported.

Vorherrschende Sprache
CodeQL
Sterne
10.1k
Forks
2.1k
Ø Merge
2 T. 16 Std.
Gemergte PRs (30 T.)
143

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/codeql

Alle Issues in github/codeql

Ähnliche Issues

Weitere Issues zu Security

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.