Flawfinder

FlawFinder est un outil d'audit de code C et C++ permettant de trouver certaines failles de sécurité dans le domaine du dépassement de tampon (buffer overflow). Pour ce faire, il examine le code source et repère les fonctions présentes dans sa base de fonction considérées comme dangereuses.

Ensuite, il utilise cette même base pour assigner un niveau de risque à chaque fonction trouvée.

Flawfinder est codé en Python, et a été développé par A. Wheeler. Il est sous licence GPL.

Sources

  • icône décorative Portail du logiciel
  • icône décorative Portail de la programmation informatique