<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:SimSun;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hi Kcc,<o:p></o:p></p>
<p class="MsoNormal">I find both clang and gcc fail to report global buffer overflow if global buffer is not initialized. Below is my test code and build commands. Please advise.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#include <stdio.h><o:p></o:p></p>
<p class="MsoNormal">int global_array[11];<o:p></o:p></p>
<p class="MsoNormal">int main(int argc, char **argv) {<o:p></o:p></p>
<p class="MsoNormal">  int Num;<o:p></o:p></p>
<p class="MsoNormal">  Num = 11;<o:p></o:p></p>
<p class="MsoNormal">  global_array[Num] = 0x87654321; // global buffer overflow<o:p></o:p></p>
<p class="MsoNormal">  printf("global_array[%d]=0x%x\n", Num, global_array[Num]); 
<o:p></o:p></p>
<p class="MsoNormal">  return global_array[Num];<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">}<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$clang global.c -fsanitize=address -g -O0<o:p></o:p></p>
<p class="MsoNormal">$ ./a.out<o:p></o:p></p>
<p class="MsoNormal">global_array[11]=0x87654321<o:p></o:p></p>
<p class="MsoNormal">$gcc-5 global.c -fsanitize=address -g -O0<o:p></o:p></p>
<p class="MsoNormal">$ ./a.out<o:p></o:p></p>
<p class="MsoNormal">global_array[11]=0x87654321<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">But both clang and gcc can report global buffer overflow if global buffer first item is initialized as below.<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">#include <stdio.h><o:p></o:p></p>
<p class="MsoNormal">int global_array[11]<b><span style="color:red">={0};</span></b><o:p></o:p></p>
<p class="MsoNormal">int main(int argc, char **argv) {<o:p></o:p></p>
<p class="MsoNormal">  int Num;<o:p></o:p></p>
<p class="MsoNormal">  Num = 11;<o:p></o:p></p>
<p class="MsoNormal">  global_array[Num] = 0x87654321; // global buffer overflow<o:p></o:p></p>
<p class="MsoNormal">  printf("global_array[%d]=0x%x\n", Num, global_array[Num]); 
<o:p></o:p></p>
<p class="MsoNormal">  return global_array[Num];<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">}<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">$clang global.c -fsanitize=address -g -O0<o:p></o:p></p>
<p class="MsoNormal">$ ./a.out<o:p></o:p></p>
<p class="MsoNormal">=================================================================<o:p></o:p></p>
<p class="MsoNormal">==12162==ERROR: AddressSanitizer: global-buffer-overflow on address 0x0000013808ec at pc 0x0000004eede1 bp 0x7ffe2ae3a490 sp 0x7ffe2ae3a488<o:p></o:p></p>
<p class="MsoNormal">WRITE of size 4 at 0x0000013808ec thread T0<o:p></o:p></p>
<p class="MsoNormal">    #0 0x4eede0 in main /home/jshi19/sanitizer/MSVS_GS_Compare/global.c:41:21<o:p></o:p></p>
<p class="MsoNormal">    #1 0x7f83c62a582f in __libc_start_main /build/glibc-GKVZIf/glibc-2.23/csu/../csu/libc-start.c:291<o:p></o:p></p>
<p class="MsoNormal" style="text-indent:9.0pt">#2 0x419228 in _start (/home/jshi19/sanitizer/MSVS_GS_Compare/a.out+0x419228)<o:p></o:p></p>
<p class="MsoNormal" style="text-indent:9.0pt">….<o:p></o:p></p>
<p class="MsoNormal" style="text-indent:9.0pt"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><b><span style="font-size:10.0pt;font-family:"Arial",sans-serif">Steven Shi</span></b><b><span style="font-size:10.0pt;font-family:"Arial",sans-serif"><o:p></o:p></span></b></p>
<p class="MsoNormal"><b><span style="font-size:10.0pt;font-family:"Arial",sans-serif">Intel\SSG\STO\UEFI Firmware</span></b><b><span style="font-size:12.0pt;font-family:"Arial",sans-serif"><o:p></o:p></span></b></p>
<p class="MsoNormal"><b><span style="font-family:"Arial",sans-serif"><o:p> </o:p></span></b></p>
<p class="MsoNormal" style="text-align:justify;text-justify:inter-ideograph"><span style="font-size:9.0pt;font-family:"Arial",sans-serif">Tel: +86 021-61166522<o:p></o:p></span></p>
<p class="MsoNormal" style="text-align:justify;text-justify:inter-ideograph"><span style="font-size:9.0pt;font-family:"Arial",sans-serif">iNet: 821-6522<o:p></o:p></span></p>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</body>
</html>