- недостатки, связанные с вычислениями.
— К недостаткам, связанным с вычислениями, относятся следующие:
- некорректный диапазон, когда использует неверное максимальное или минимальное , которое отличается от верного на единицу в большую или меньшую сторону;
- ошибка числа со знаком, когда может вводить данные, содержащие отрицательное целое число, которые программа преобразует в положительное нецелое число;
- ошибка усечения числа, когда часть числа отсекается (например, вследствие явного или неявного преобразования или иных переходов между типами чисел);
- ошибка индикации порядка байтов в числах, когда в ПО смешивается порядок обработки битов (например, обратный и прямой порядок битов), что приводит к неверному числу в содержимом, имеющем критическое значение для ;
- недостатки, приводящие к утечке/раскрытию информации ограниченного доступа.
— — преднамеренное или неумышленное ограниченного доступа (например, существуют утечки при ПО сообщения об ошибке, которое содержит сведения ограниченного доступа). Недостатки, приводящие к утечке/раскрытию информации ограниченного доступа, могут возникать вследствие наличия иных ошибок (например, ошибок, связанных с использованием скриптов).
[из 5.2.(11) Недостатки, связанные с вычислениями ГОСТ Р 56546—2015]