`A5-0-1`: False positive related to overeager alias analysis
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
Línea de trabajo
Comienza con la biblioteca SideEffects y el análisis A5-0-1 afectado; después, inspecciona las referencias a localFlow y AliasParameter. Compara los ejemplos proporcionados con el tratamiento de los efectos secundarios de las expresiones y de las llamadas a funciones, incluido el caso RULE-13-2. El trabajo estará terminado cuando el análisis de alias deje de informar de efectos secundarios no secuenciados falsos y siga detectando efectos genuinos a través de parámetros de función.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Affected rules
A5-0-1- Likely others such as
RULE-13-2under more atypical conditions
Description
We can produce false positives related to unsequenced side effects from overeager alias analysis.
The SideEffects library attempts to capture side effects across function boundaries:
void f(int *i) {
(*i)++; // side-effect (*i)++
}
void g() {
int i;
f(&i); // side-effect: (*i)++
}
Detecting the latter case requires flow analysis. Currently, we perform flow analysis on all address-of operators, not just to parameters or through "other" functions. This leads to weird behavior:
void h() {
int i;
int j = &i;
i = 1;
j; // according to our analysis, this has a side-effect: i = 1
j + j; // reported as unsequenced side-effects
}
Our side effect analysis should be split into two distinct phases: side-effects within expressions, and side-effects from function calls.
It looks like we mostly do this, but incorrectly.
Side-effects within expressions
Should only use flow analysis to find aliases for cases such as:
void f() {
int i = 0;
int j = &i;
int x = i-- + (*j++); // unsequenced effects due to aliasing
}
That is, we can detect that *j is an alias of i and effectively consider the side-effects of i-- + i++. This is different than declaring *j has side-effects.
This is not currently handled correctly, as we inaccurately assign side-effects via localFlow.
Side-effects from function calls
void f(int *x) {
(*x)++;
}
We should recursively find parameters that become the subjects of side-effects. We should trace parameter x to the effect on x. Now f(x) can be discovered in the above phase as an effect on x -- without flow analysis.
We implement this as AliasParameter, but we don't find local flow from a parameter to its effect, we just look for effects on param.getAnAccess()
Example
Real code example in pandas
while (*step) {
stbtt__active_edge * z = *step;
if (z->ey <= scan_y_top) {
*step = z->next; // delete from list
STBTT_assert(z->direction);
z->direction = 0;
stbtt__hheap_free(&hh, z);
} else {
step = &((*step)->next); // advance through list
}
}
- Lenguaje dominante
- CodeQL
- Estrellas
- 227
- Forks
- 82
- Merge medio
- 6 d 7 h
- PR fusionados (30 d)
- 9
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github/codeql-coding-standards
-
false positive/false negative Stardard-MISRA-C++
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
github/codeql-coding-standards#1172 ·
-
Difficulty-Low false positive/false negative false-negative Impact-Low Standard-MISRA-C
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Difficulty-Medium false positive/false negative false-positive Impact-Medium Standard-CERT-C
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
github/codeql-coding-standards#1200 ·
-
`RULE-0-0-1`: "unreachable statement" false positives due to over-pruning of the control-flow graph Abiertofalse positive/false negative
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
github/codeql-coding-standards#1190 ·
-
false positive/false negative
Dificultad 3/5 1-2 días Aptitud para principiantes 65/100
github/codeql-coding-standards#1175 ·
Todos los issues de github/codeql-coding-standards
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
use-agent-os/agent-os#3314 ·
-
Implement GitHub Issue templates Abiertodocumentation low-priority templates
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
jesseray718/openroot#87 ·
-
factory-active factory-automatic task-bug-reproduction-cannot-reproduce task-identify-harness-labels-done task-identify-issue-type-done
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 90/100
danielmiessler/LifeOS#2218 ·
-
in-progress proposal
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
uibcdf/molsyssuite#36 ·