<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Оптимизатор GCC 4.2 убирает проверки целочисленного переполнения для указателей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41127.html</link>
    <description>&quot;gcc silently discards some wraparound checks (http://www.kb.cert.org/vuls/id/162289)&quot; - оптимизатор GCC 4.2 убирает проверки целочисленного переполнения для указателей. Например, будет игнорирован (https://www.securecoding.cert.org/confluence/display/seccode/ARR38-C.+Do+not+add+or+subtract+an+integer+to+a+pointer+if+the+resulting+value+does+not+refer+to+an+element+within+the+array) код &quot;char *buf; int len; if(buf+len &amp;lt; buf)&#123;&quot;. Для обхода проблемы нужно  писать &quot;if((uintptr_t)buf+len &amp;lt; (uintptr_t)buf)&quot;.&lt;br&gt;&lt;br&gt;URL: http://www.kb.cert.org/vuls/id/162289&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15188&lt;br&gt;</description>

<item>
    <title>Оптимизатор GCC 4.2 убирает проверки целочисленного переполн... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41127.html#3</link>
    <pubDate>Wed, 09 Apr 2008 15:38:14 GMT</pubDate>
    <description>&amp;gt;Что-то они опухли со своей оптимизацией генерировать битый код. &lt;br&gt;&lt;br&gt;По ссылке написано:&lt;br&gt;Note: this issue does not strictly constitute a vulnerability in gcc itself. The behavior that gcc exhibits in this case is permitted by the ISO/IEC 9899:1999 C specification (&amp;#167;6.5.6p8).&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизатор GCC 4.2 убирает проверки целочисленного переполнения для указателей (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41127.html#2</link>
    <pubDate>Wed, 09 Apr 2008 13:14:05 GMT</pubDate>
    <description>Что-то они опухли со своей оптимизацией генерировать битый код.&lt;br&gt;</description>
</item>

<item>
    <title>Оптимизатор GCC 4.2 убирает проверки целочисленного переполнения для указателей (Romik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41127.html#1</link>
    <pubDate>Wed, 09 Apr 2008 07:11:21 GMT</pubDate>
    <description>Доп. инф-я.&lt;br&gt;http://abbra.livejournal.com/122621.html&lt;br&gt;</description>
</item>

</channel>
</rss>
