Skip to main content
GitHub

Characters and Strings (STR)

Risk Assessment Summary

RuleSeverityLikelihoodDetectableRepairablePriorityLevel
STR00-CMediumProbableNoNoP4L3
STR01-CLowUnlikelyNoNoP1L3
STR02-CHighLikelyNoNoP9L2
STR03-CMediumProbableNoNoP4L3
STR04-CLowUnlikelyNoYesP2L3
STR05-CLowUnlikelyYesYesP3L3
STR06-CMediumLikelyNoNoP6L2
STR08-CHighProbableNoNoP6L2
STR09-CLowUnlikelyYesNoP2L3
STR10-CLowProbableYesNoP4L3
STR11-CLowProbableYesYesP6L2
FIO20-C. Avoid unintentional truncation when using fgets() or fgetws()
FIO30-C. Exclude user input from format strings
FIO40-C. Reset strings on fgets() or fgetws() failure
FIO47-C. Use valid format strings
INT07-C. Use only explicitly signed or unsigned char type for numeric values
POS30-C. Use the readlink() function properly
STR37-C. Arguments to character-handling functions must be representable as an unsigned char