본문 바로가기

기타 소프트웨어/Coverity

정적 분석 결과 : 안드로이드 소스코드에 고위험(High Risk) 결함 있다.

Coverity에서 Android 소스 코드를 분석했습니다. Coverity Scan : 2010 리포트’에서 밝히는 Android 오류의 내용중에 에서의 주목할만한 내용은 다음과 같고.. 자세한 내용은 첨부 자료를 참조하십시오.

  • 안드로이드 커널 2.6.32 (프로요)의 분석 결과 359개의 소프트웨어 버그가 검출됨. 그 중 88는 보안취약점과 시스템 충돌을 일으킬 수 있는 고위험(High Risk)급임.
  • 커버리티 스캔에서 분석된 오픈소스 프로젝트 전체를 분석하여 검출된 버그의 절반이상이 고위험(High Risk)급임.
  • 오픈소스 코드에서 주로 발견되는 버그들은 Memory corruption, NULL pointer dereferences, Resource leaks 이었으며 이는 시스템다운 및 보안취약점을 일으킬수 있는 것이다.

  




이 내용이 ZDNet Korea에 기사로 나왔습니다.

http://www.zdnet.co.kr/Contents/2010/11/03/zdnet20101103084915.htm