<html><head><meta http-equiv="Content-Type" content="text/html charset=us-ascii"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><a href="https://freeswitch.org/confluence/display/FREESWITCH/Installation" class="">https://freeswitch.org/confluence/display/FREESWITCH/Installation</a><div class=""><br class=""><div style=""><blockquote type="cite" class=""><div class="">On Aug 30, 2016, at 1:19 PM, Vladimir Mancic &lt;<a href="mailto:vmancic@ooma.com" class="">vmancic@ooma.com</a>&gt; wrote:</div><br class="Apple-interchange-newline"><div class=""><div style="font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px; direction: ltr; font-family: Tahoma; font-size: 10pt;" class="">Thank you.<div class=""><br class=""></div><div class="">And how to get the latest master branch?</div><div class=""><br class=""></div><div class=""><pre style="margin-top: 10px; margin-bottom: 0px; padding: 0px; color: rgb(51, 51, 51); font-size: 14px; line-height: 20px; background-color: rgb(255, 255, 255);" class=""><span style="font-family: Tahoma;" class="">Vladimir</span></pre></div><div class=""><br class=""><div style="font-family: 'Times New Roman'; font-size: 16px;" class=""><hr tabindex="-1" class=""><div id="divRpF210911" style="direction: ltr;" class=""><font face="Tahoma" size="2" class=""><b class="">Od:</b><span class="Apple-converted-space">&nbsp;</span><a href="mailto:freeswitch-dev-bounces@lists.freeswitch.org" class="">freeswitch-dev-bounces@lists.freeswitch.org</a><span class="Apple-converted-space">&nbsp;</span>[<a href="mailto:freeswitch-dev-bounces@lists.freeswitch.org" class="">freeswitch-dev-bounces@lists.freeswitch.org</a>] u ime korisnika Michael Jerris [<a href="mailto:mike@jerris.com" class="">mike@jerris.com</a>]<br class=""><b class="">Poslato:</b><span class="Apple-converted-space">&nbsp;</span>30. avgust 2016 16:05<br class=""><b class="">Za:</b><span class="Apple-converted-space">&nbsp;</span><a href="mailto:freeswitch-dev@lists.freeswitch.org" class="">freeswitch-dev@lists.freeswitch.org</a><br class=""><b class="">Tema:</b><span class="Apple-converted-space">&nbsp;</span>Re: [Freeswitch-dev] Static analysis tool Cppcheck discovered many errors in FreeSWITCH code<br class=""></font><br class=""></div><div class=""></div><div class="">The correct way to do this would be to run this on the latest master branch of freeswitch and file and potential issues as security issues in Jira. &nbsp;Yes, many hundreds of issues have been fixed since 1.4 (1.4 is now eol) and we make use of static analysis tools. &nbsp;Static analysis tools in general have very high false positive rate, we do our best to address issues found with them, but they require much more than running a tool and getting a report. &nbsp;Every single one of those reports needs to be investigated, confirmed if its actually valid (typically 80%+ are not), reported.<div class=""><br class=""></div><div class=""><br class=""><div class=""><blockquote type="cite" class=""><div class="">On Aug 30, 2016, at 9:07 AM, Vladimir Mancic &lt;<a href="mailto:vmancic@ooma.com" class="" target="_blank">vmancic@ooma.com</a>&gt; wrote:</div><br class="Apple-interchange-newline"><div class=""><div class="" style="font-style: normal; font-weight: normal; letter-spacing: normal; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; direction: ltr; font-family: Tahoma; font-size: 10pt;"><p class="MsoNormal"><span class="" style="font-size: 10pt;">Hi,</span></p><div class=""><span class="" style="font-size: 10pt;">&nbsp;</span><br class="webkit-block-placeholder"></div><p class="MsoNormal"><span class="" style="font-size: 10pt;">Static analysis tool Cppcheck discovered many errors in FreeSWITCH v1.4 code (memory leaks, resource leaks, double frees,...):</span></p><div class=""><span class="" style="font-size: 10pt;">&nbsp;</span><br class="webkit-block-placeholder"></div><p class="MsoNormal"><span class="" style="font-size: 10pt;">- memleak (76 occurances)</span></p><p class="MsoNormal"><span class="" style="font-size: 10pt;">- memleakOnRealloc (12 occurances)</span></p><p class="MsoNormal"><span class="" style="font-size: 10pt;">- resourceLeak (21 occurances)</span></p><p class="MsoNormal"><span class="" style="font-size: 10pt;">- doubleFree (more than 100 occurances)</span></p><p class="MsoNormal"><span class="" style="font-size: 10pt;"><br class=""></span></p><p class="MsoNormal">Is this known to the&nbsp;<span class="" style="font-size: 13.3333px;">FreeSWITCH&nbsp;</span><span class="" style="font-size: 10pt;">community, and h</span><span class="" style="font-size: 10pt;">as there been any work on it&nbsp;</span><span class="" style="font-size: 13.3333px;">in more recent versions of&nbsp;</span><span class="" style="font-size: 13.3333px;">FreeSWITCH</span><span class="" style="font-size: 10pt;">?</span></p></div></div></blockquote></div></div></div></div></div></div></div></blockquote></div><br class=""></div></body></html>