UninitializedPtrField (Consulta CodeQL de driver do Windows)
Visão geral
Um campo de ponteiro que não foi inicializado durante ou desde a construção da classe causará uma desreferência de ponteiro nulo.
Recomendação
Certifique-se de inicializar todos os campos de ponteiro antes do uso.
Exemplo
O exemplo a seguir mostra um cenário em que o campo ptr_ não é inicializado e posteriormente desreferenciado:
template <typename T>
class ComPtr
{
public:
T* ptr_;
ComPtr() throw() : ptr_(nullptr)
{
}
ComPtr(T* ptr) throw() : ptr_(ptr)
{
}
T* operator->() const throw()
{
return ptr_;
}
void set(T* ptr) {
ptr_ = ptr;
}
T** addr() {
return &ptr_;
}
};
class Test
{
public:
int it_;
int it() {
return it_;
}
};
void test() {
Test t;
int val;
ComPtr<Test> ptr;
// BAD: pointer is not initialized here
val = ptr->it();
}
Para corrigir o problema, definimos o campo antes do uso:
template <typename T>
class ComPtr
{
public:
T* ptr_;
ComPtr() throw() : ptr_(nullptr)
{
}
ComPtr(T* ptr) throw() : ptr_(ptr)
{
}
T* operator->() const throw()
{
return ptr_;
}
void set(T* ptr) {
ptr_ = ptr;
}
T** addr() {
return &ptr_;
}
};
class Test
{
public:
int it_;
int it() {
return it_;
}
};
void test() {
Test t;
int val;
ComPtr<Test> ptr2(&t);
// GOOD: pointer was initialized
val = ptr2->it();
ComPtr<Test> ptr3;
ptr3.set(&t);
// GOOD: pointer was set in between
val = ptr3->it();
}
Detalhes Adicionais
Essa consulta pode ser encontrada no repositório do Microsoft GitHub CodeQL. Consulte a página CodeQL e o teste de logotipo de ferramentas estáticas para obter mais informações sobre como os desenvolvedores de drivers do Windows podem baixar e executar o CodeQL.