已关闭
【缺陷报告】空指针解引用 - 文件data_compare_tiling.cpp - 函数SetWorkspaceSize - 行号298 #2769
zhangjunkai9创建于 17 天前关闭于 13 天前
陈思
16 天前 评论:
16 天前 评论:
16 天前 将 Nice_try 设为负责人
15 天前 关联了pull request:Fix nullptrDeref in data_compare_tiling
13 天前 关闭了 issue
13 天前 添加了label:resolved


缺陷信息
缺陷描述
SetWorkspaceSize 函数中,context->GetWorkspaceSizes(WORKSPACE_NUM) 返回的 wsSizes 指针未做空指针校验即在第298行执行 wsSizes[0]=usrWsSize+sysWsSize 写入操作。与 HandleEmptyTensor 同一 API,官方开发指南和 ops-transformer 项目均证明该 API 可返回 NULL。SetWorkspaceSize 在非空张量路径上通过 DataCompareTilingFunc 第363行调用,缺陷路径可达。
事实核查
数据流证据
传播路径:
调用链
可达调用链1 起点:
(entry functions)→ 终点:optiling::SetWorkspaceSize深度:1修复建议
size_t* wsSizes = context->GetWorkspaceSizes(WORKSPACE_NUM); OP_CHECK_NULL_WITH_CONTEXT(context, wsSizes); wsSizes[0] = usrWsSize + sysWsSize;