Add 88 new defect entries to HIGH and MEDIUM tables:
HIGH: mysql-0001/0002, mariadb-0001, redis-0001/0002, valkey-0001/0002, openvpn-0001,
vlc-0001, prometheus-0001, otel-collector-0001, cockroachdb-0001..0004,
tidb-0001..0008, kubernetes-0001/0002, go-0001, kotlin-0002, scala-0001,
allegro5-0001, sdl2-0001, grafana-0001, clickhouse-0001, duckdb-0001,
mongodb-0001, envoy-0001, istio-0001, cilium-0001, linkerd2-0001,
linux-0001/0002/0003, tor-0002/0003, curl-0001, julia-0001, lua-0001,
perl5-0001, nats-0001, spring-0003/0004, tomcat-0001, onos-0002, odl-0002
MEDIUM: helm-0001, mariadb-0002, openssl-0001/0002, memcached-0001,
cassandra-0001..0004, flink-0001, storm-0001/0002, zookeeper-0001..0003,
pip-0001, gradle-0001, nginx-0001, haproxy-0001, caddy-0001, varnish-0001,
ffmpeg-0001, gstreamer-0001, raylib-0001, love2d-0001, php-0001/0002,
r-source-0001, cpython-0002, ruby-0001, rabbitmq-0003/0004, activemq-0001,
ovs-0001, onos-0003, odl-0002, jetty-0001
PDF: 976K
91 lines
3.5 KiB
Java
91 lines
3.5 KiB
Java
package unit;
|
||
|
||
/**
|
||
* CWE-407 unit test: OVS dpif-offload dpif_offload_port_add() linear provider scan
|
||
* Defect: strtok priority loop × LIST_FOR_EACH(collection->list) with strcmp per port-add
|
||
* Fix: shash (string hash map) keyed by provider type — O(1) lookup
|
||
*
|
||
* slow(): ArrayList-backed provider list, scanned with O(P) strcmp per priority token
|
||
* fast(): HashMap-backed lookup — O(1) per type
|
||
* Assert: slowOps > fastOps * 5 (P=20 providers, T=10 tokens, N=200 ports → ~40000 vs ~2000 ops)
|
||
*/
|
||
public class OvsOffloadProviderTest {
|
||
|
||
static long slowCmpCount;
|
||
static long fastCmpCount;
|
||
|
||
/** Slow: linear scan through provider list for each priority name token. */
|
||
static long slow(int providers, int tokens, int ports) {
|
||
// Build provider list
|
||
java.util.List<String> providerTypes = new java.util.ArrayList<>();
|
||
for (int i = 0; i < providers; i++) {
|
||
providerTypes.add("provider-" + i);
|
||
}
|
||
// Build priority token list (search for last half of providers — worst case)
|
||
java.util.List<String> priorityTokens = new java.util.ArrayList<>();
|
||
for (int t = 0; t < tokens; t++) {
|
||
priorityTokens.add("provider-" + (providers - 1 - (t % (providers / 2))));
|
||
}
|
||
|
||
slowCmpCount = 0;
|
||
for (int port = 0; port < ports; port++) {
|
||
for (String token : priorityTokens) {
|
||
boolean found = false;
|
||
for (String pType : providerTypes) {
|
||
slowCmpCount++;
|
||
if (pType.equals(token)) {
|
||
found = true;
|
||
break;
|
||
}
|
||
}
|
||
if (found) break;
|
||
}
|
||
}
|
||
return slowCmpCount;
|
||
}
|
||
|
||
/** Fast: HashMap lookup — O(1) per type per port. */
|
||
static long fast(int providers, int tokens, int ports) {
|
||
java.util.Map<String, String> providerMap = new java.util.HashMap<>();
|
||
for (int i = 0; i < providers; i++) {
|
||
providerMap.put("provider-" + i, "provider-" + i);
|
||
}
|
||
java.util.List<String> priorityTokens = new java.util.ArrayList<>();
|
||
for (int t = 0; t < tokens; t++) {
|
||
priorityTokens.add("provider-" + (providers - 1 - (t % (providers / 2))));
|
||
}
|
||
|
||
fastCmpCount = 0;
|
||
for (int port = 0; port < ports; port++) {
|
||
for (String token : priorityTokens) {
|
||
// HashMap.get() is O(1) — no strcmp loop
|
||
fastCmpCount++; // count the single hashCode+equals call
|
||
if (providerMap.containsKey(token)) {
|
||
break;
|
||
}
|
||
}
|
||
}
|
||
return fastCmpCount;
|
||
}
|
||
|
||
public static void main(String[] args) {
|
||
int P = 20; // offload providers
|
||
int T = 10; // priority tokens
|
||
int N = 200; // ports
|
||
int MULTIPLIER = 5;
|
||
|
||
long sOps = slow(P, T, N);
|
||
long fOps = fast(P, T, N);
|
||
|
||
System.out.println("P=" + P + " providers, T=" + T + " tokens, N=" + N + " ports");
|
||
System.out.println("slow (list strcmp scan): " + sOps + " comparisons");
|
||
System.out.println("fast (hash map lookup): " + fOps + " comparisons");
|
||
|
||
if (sOps > fOps * MULTIPLIER) {
|
||
System.out.println("1/1 PASS (slow=" + sOps + " > fast*" + MULTIPLIER + "=" + (fOps * MULTIPLIER) + ")");
|
||
} else {
|
||
System.out.println("1/1 FAIL (slow=" + sOps + " not > fast*" + MULTIPLIER + "=" + (fOps * MULTIPLIER) + ")");
|
||
System.exit(1);
|
||
}
|
||
}
|
||
}
|