C
Security
coding

C Secure Coding Rules(5) 5.11 Converting pointer values to more strictly aligned pointer types

ISO/IEC TS 17961:2013

Information Technology — Programming languages, their environments and system software interfaces — C Secure Coding Rules
http://www.open-std.org/jtc1/sc22/wg14/www/docs/n1624.pdf

この文書は、ISO/IEC JTC1 SC22 WG14の作業文書(Working Draft)です。
公式のISO/IEC TS 17961:2013原本ではありません。

技術内容を検討し、ISO/IEC JTC1 SC22 WG14にフィードバックするために用いるものです。

ISO/IEC TS 17961:2013 C Secure Coding Rules(1)一覧

https://qiita.com/kaizen_nagoya/items/54e056195c4f11b850a1
一つの規則で複数回のコンパイルが必要な場合、別記事にしています。

作業予定

規則の例(断片等)をコンパイル、実行する予定です。
1: コンパイルエラーが出ないようにする。
 一覧のaccfree.cがこの段階です。
2: 実行時エラーが出ないようにする。
 一覧のptrcomp.cがこの段階です。
3: 意味のある出力が出るようにする。
 検討中。
現状では、変な代入、奇異な操作が頻出します。
コンパイルエラーが出ないようにするなるべく短い記述で済まそうという趣旨で、他意はありません。
よりよい記述に変更する予定です。

現在利用中のコンパイラ

1)
Apple LLVM version 9.1.0 (clang-902.0.39.1)
Target: x86_64-apple-darwin17.4.0
または
clang version 6.0.0 (tags/RELEASE_600/final)
Target: x86_64-apple-darwin17.4.0

2)
gcc-7 (Homebrew GCC 7.3.0_1) 7.3.0
Copyright (C) 2017 Free Software Foundation, Inc.

環境(Environment)

hosted Environment macOS 10.13.3 or 10.12.9

コンパイル用shell script

C版(clangとgcc)とC++版(clang++とg++)
https://qiita.com/kaizen_nagoya/items/74220c0577a512c2d7da

5.11 Converting pointer values to more strictly aligned pointer types [alignconv]

EXAMPLE 1 In this noncompliant example, a diagnostic is required because the char pointer &c is converted to the more strictly aligned int pointer i_ptr.

alignconv.c
//EXAMPLE 1 In this noncompliant example, a diagnostic is required because the char pointer &c is converted to the more strictly aligned int pointer i_ptr.
// ISO/IEC JTC 1/SC 22/WG 14 N 1624 Date: 2012-06-26 ISO/IEC TS 17961, p.7
/// lines are added by Dr. Kiyoshi Ogawa, 2018
/// Compiled on 
///  Clang(LLVM) clang version 6.0.0 (tags/RELEASE_600/final) 
///  GCC(GNU) gcc-7 (Homebrew GCC 7.3.0_1) 7.3.0
/// hosted Environment macOS 10.13.3 or 10.12.9

#include <stdio.h> // for printf
#include <stdlib.h> // for EXIT_SUCCESS
#include <string.h> // for strchr
void f(void) {
  int *i_ptr;
  char c;
  i_ptr = (int *)&c; // diagnostic required
  /* ... */
  printf("%d, %d\n",*ptr,c);
}
int main(int argc, char** argv){ //
  f(); //
  return EXIT_SUCCESS;//
}//
$ ./gcc7ts.sh alignconv
$ clang alignconv.c
-949532928, 0

$ gcc-7 alignconv.c
-932755712, 0

EXAMPLE 2 In this compliant example, a diagnostic is not required because the value referenced by the char pointer c_ptr has the alignment of type int.

alignconv2.c
//EXAMPLE 2 In this compliant example, a diagnostic is not required because the value referenced by the char pointer c_ptr has the alignment of type int.
// ISO/IEC JTC 1/SC 22/WG 14 N 1624 Date: 2012-06-26 ISO/IEC TS 17961, p.7
/// lines are added by Dr. Kiyoshi Ogawa, 2018
/// Compiled on 
///  Clang(LLVM) clang version 6.0.0 (tags/RELEASE_600/final) 
///  GCC(GNU) gcc-7 (Homebrew GCC 7.3.0_1) 7.3.0
/// hosted Environment macOS 10.13.3 or 10.12.9

#include <stdio.h> // for printf
#include <stdlib.h> // for EXIT_SUCCESS
#include <string.h> // for strchr

void f(void) {
  char *c_ptr;
  int *i_ptr;
  int i;
  c_ptr = (char *)&i;
  i_ptr = (int *)c_ptr;
  /* ... */
  printf("c_ptr=%s, i_ptr=%d, i=%d\n",c_ptr,*i_ptr,i);///
}

int main(int argc, char** argv){ //
  f(); //
  return EXIT_SUCCESS;//
}//
$ ./gcc7ts.sh alignconv2
$ clang alignconv2.c
c_ptr=, i_ptr=0, i=0

$ gcc-7 alignconv2.c
c_ptr=, i_ptr=0, i=0

参考文献

コンパイル用shell script C版(clangとgcc)とC++版(clang++とg++)
https://qiita.com/kaizen_nagoya/items/74220c0577a512c2d7da

C言語(C++)に対する誤解、曲解、無理解、爽快。
https://qiita.com/kaizen_nagoya/items/3f3992c9722c1cee2e3a

MISRA C まとめ #include
https://qiita.com/kaizen_nagoya/items/f1a79a7cbd281607c7c9

どうやって MISRA C Example Suiteをコンパイルするか
https://qiita.com/kaizen_nagoya/items/fbdbff5ff696e2ca7f00

[C][C++]の国際規格案の例題をコンパイルするときの課題7つ。
https://qiita.com/kaizen_nagoya/items/5f4b155030259497c4de

文書履歴

ver 0.10 初稿 20180403
ver 0.11 gcc-7、Example節項目追記 20180407