This release includes the following enhancements: Release date: November 26, 2025 Enhanced Automotive Compliance Pack
Enhanced Security Compliance Pack
Enhanced Static Analysis
MCP Server Extension for AI AgentsC/C++test now includes an MCP (Model Context Protocol) Server extension that enables seamless integration between C/C++test and AI agents or LLM-based coding assistants (such as GitHub Copilot). This MCP Server can be used within any LLM-enabled development environment that supports MCP integration, including Eclipse and other environments. With this extension, an AI agent can interact directly with C/C++test, delivering context-aware guidance, analysis, and automation. This feature allows you to use an AI coding assistant to:
For details, see Configuring the MCP Server Extension for AI Agents. Enhanced Unit Testing and Code Coverage
Support for CompilersThe following compilers are now supported:
* - Support for runtime analysis has been added. ** - Static analysis only. See Compilers. Support for IDEsThe following IDEs are now supported:
New and Updated Test ConfigurationsThe following test configurations have been added:
The following test configurations have been updated with new rules:
The following test configurations have been removed:
Additional Updates
Deprecated and Removed SupportDeprecated Support for Operating SystemsSupport for the following OS is now deprecated:
Compilers to Be DeprecatedSupport for the following compilers will be deprecated in future releases:
Deprecated CompilersSupport for the following compilers is deprecated and will be removed in future releases:
Removed Support for CompilersThe following compilers are no longer supported:
Deprecated Support for IDEsSupport for the following IDE is now deprecated:
Removed Support for IDEsSupport for the following IDEs is now removed:
Resolved Bugs and FRs
* Resolved in 2025.2.1 Updates to Rules
|
Rule ID | Header |
|---|---|
AUTOSAR-A18_9_2-c | The 'std::forward' function should only be used to forward forwarding references |
AUTOSAR-A7_1_8-b | A non-type specifier should be placed before a type specifier in a declaration |
CODSTA-117_b | Universal character name shall be terminated |
CODSTA-78_b | A goto statement should reference a label directly enclosed in a statement that encloses this goto |
CODSTA-CPP-114 | A non-type specifier should be placed before a type specifier in a declaration |
CODSTA-CPP-66_b | C-style casts (other than 'void' casts) and functional notation casts (other than explicit constructor calls) should not be used |
CWE-74-a | Protect against command injection |
CWE-74-b | Protect against environment injection |
CWE-74-c | Protect against file name injection |
CWE-74-d | Protect against SQL injection |
MISRACPP2023-21_6_2-d | The memory management functions 'std::get_temporary_buffer' and 'std::return_temporary_buffer' should not be used |
MISRACPP2023-21_6_3-e | The memory management functions 'std::get_temporary_buffer' and 'std::return_temporary_buffer' should not be used |
MISRACPP2023-5_13_2-b | Universal character name shall be terminated |
MISRACPP2023-8_2_2-b | C-style casts (other than 'void' casts) and functional notation casts (other than explicit constructor calls) should not be used |
MISRACPP2023-9_6_2-b | A goto statement should reference a label directly enclosed in a statement that encloses this goto |
MRM-63 | The memory management functions 'std::get_temporary_buffer' and 'std::return_temporary_buffer' should not be used |
Category ID | Rule IDs |
|---|---|
AUTOSAR C++14 Coding Guidelines | AUTOSAR-A0_1_1-a, AUTOSAR-A0_1_6-a, AUTOSAR-A0_4_4-a, AUTOSAR-A12_8_3-a, AUTOSAR-A18_1_2-a, AUTOSAR-A18_9_1-a, AUTOSAR-A1_1_1-e, AUTOSAR-A26_5_2-a, AUTOSAR-A27_0_1-b, AUTOSAR-A27_0_1-c, AUTOSAR-A27_0_1-d, AUTOSAR-A27_0_1-e, AUTOSAR-A27_0_1-f, AUTOSAR-A27_0_1-g, AUTOSAR-A27_0_1-h, AUTOSAR-A27_0_2-e, AUTOSAR-A27_0_2-f, AUTOSAR-A2_7_2-a, AUTOSAR-A4_10_1-b, AUTOSAR-A5_2_5-d, AUTOSAR-A5_3_2-a, AUTOSAR-A7_1_7-c, AUTOSAR-A8_5_0-a, AUTOSAR-M0_3_1-f, AUTOSAR-M14_6_1-a, AUTOSAR-M7_3_1-a, AUTOSAR-M8_0_1-a, AUTOSAR-M8_4_2-a |
Coding Conventions for C++ | CODSTA-CPP-112, CODSTA-CPP-205, CODSTA-CPP-206, CODSTA-CPP-211, CODSTA-CPP-212, CODSTA-CPP-36, CODSTA-CPP-66 |
Coding Conventions for Modern C++ | CODSTA-MCPP-04, CODSTA-MCPP-07, CODSTA-MCPP-10_b |
Coding Conventions | CODSTA-04, CODSTA-117, CODSTA-187_a, CODSTA-223_c, CODSTA-235, CODSTA-238, CODSTA-242, CODSTA-303, CODSTA-312, CODSTA-315, CODSTA-316, CODSTA-67_b |
Common Weakness Enumeration | CWE-119-f, CWE-119-g, CWE-119-h, CWE-119-i, CWE-121-f, CWE-121-g, CWE-121-h, CWE-121-i, CWE-122-f, CWE-122-g, CWE-122-h, CWE-122-i, CWE-124-e, CWE-124-f, CWE-124-g, CWE-125-d, CWE-125-e, CWE-126-e, CWE-126-f, CWE-127-e, CWE-127-f, CWE-134-a, CWE-190-k, CWE-191-k, CWE-195-a, CWE-20-a, CWE-20-b, CWE-20-c, CWE-20-d, CWE-20-e, CWE-20-f, CWE-20-g, CWE-20-h, CWE-20-i, CWE-22-a, CWE-23-a, CWE-244-a, CWE-312-a, CWE-36-a, CWE-400-b, CWE-427-b, CWE-457-a, CWE-476-a, CWE-506-a, CWE-526-a, CWE-532-a, CWE-534-a, CWE-535-a, CWE-563-a, CWE-591-a, CWE-606-a, CWE-611-a, CWE-668-a, CWE-690-a, CWE-758-a, CWE-77-a, CWE-770-a, CWE-78-a, CWE-787-e, CWE-787-f, CWE-787-h, CWE-789-a, CWE-89-a |
DISA ASD STIG | APSC_DV-000480-a, APSC_DV-001290-a, APSC_DV-001300-a, APSC_DV-001740-a, APSC_DV-001750-a, APSC_DV-001850-a, APSC_DV-002050-c, APSC_DV-002290-b, APSC_DV-002390-a, APSC_DV-002400-a, APSC_DV-002440-a, APSC_DV-002460-a, APSC_DV-002470-a, APSC_DV-002510-a, APSC_DV-002520-a, APSC_DV-002520-b, APSC_DV-002520-c, APSC_DV-002520-e, APSC_DV-002520-f, APSC_DV-002520-g, APSC_DV-002520-h, APSC_DV-002520-i, APSC_DV-002520-j, APSC_DV-002530-a, APSC_DV-002530-b, APSC_DV-002530-c, APSC_DV-002530-e, APSC_DV-002530-f, APSC_DV-002530-g, APSC_DV-002530-h, APSC_DV-002530-i, APSC_DV-002530-j, APSC_DV-002540-a, APSC_DV-002550-a, APSC_DV-002550-b, APSC_DV-002550-c, APSC_DV-002550-e, APSC_DV-002550-f, APSC_DV-002550-g, APSC_DV-002550-h, APSC_DV-002550-i, APSC_DV-002550-j, APSC_DV-002560-a, APSC_DV-002560-b, APSC_DV-002560-c, APSC_DV-002560-e, APSC_DV-002560-f, APSC_DV-002560-g, APSC_DV-002560-h, APSC_DV-002560-i, APSC_DV-002560-j, APSC_DV-002570-a, APSC_DV-002580-a, APSC_DV-002590-f, APSC_DV-002590-g, APSC_DV-002590-h, APSC_DV-002590-i, APSC_DV-002590-j, APSC_DV-003120-a, APSC_DV-003320-c, APSC_DV-003320-d |
Flow Analysis | BD-API-VALPARAM, BD-PB-NOTINIT, BD-PB-NP, BD-PB-SUBSEQMOVE, BD-PB-VARARGS, BD-PB-VOVR, BD-SECURITY-ARRAY, BD-SECURITY-BUFWRITE, BD-SECURITY-INTOVERF, BD-SECURITY-LOG, BD-SECURITY-OVERFFMT, BD-SECURITY-OVERFRD, BD-SECURITY-OVERFWR, BD-SECURITY-RAND, BD-SECURITY-SENSFREE, BD-SECURITY-SENSLOG, BD-SECURITY-TDALLOC, BD-SECURITY-TDCMD, BD-SECURITY-TDCONSOLE, BD-SECURITY-TDENV, BD-SECURITY-TDFNAMES, BD-SECURITY-TDINPUT, BD-SECURITY-TDINTOVERF, BD-SECURITY-TDLOOP, BD-SECURITY-TDSQL, BD-SECURITY-XXEXRC |
Formatting | FORMAT-09, FORMAT-10, FORMAT-33 |
Global Static Analysis | GLOBAL-UNUSEDTYPE |
High Integrity C++ | HICPP-17_1_1-a, HICPP-2_5_3-a, HICPP-5_2_1-c, HICPP-7_1_1-b, HICPP-7_1_3-a, HICPP-7_1_3-a, HICPP-7_1_6-b, HICPP-8_2_1-a, HICPP-8_4_1-a |
Initialization | INIT-03 |
Joint Strike Fighter | JSF-098, JSF-105, JSF-127, JSF-138_a, JSF-142_b, JSF-185 |
MISRA C 1998 | MISRA-024 |
MISRA C 2004 | MISRA2004-12_2-b, MISRA2004-12_4-a, MISRA2004-16_4, MISRA2004-2_4, MISRA2004-5_2-b |
MISRA C 2012 (Legacy) | MISRA2012-DIR-4_11, MISRA2012-DIR-4_14_a, MISRA2012-DIR-4_14_b, MISRA2012-DIR-4_14_c, MISRA2012-DIR-4_14_d, MISRA2012-DIR-4_14_e, MISRA2012-DIR-4_14_f, MISRA2012-DIR-4_14_g, MISRA2012-DIR-4_14_h, MISRA2012-DIR-4_14_i, MISRA2012-DIR-4_14_j, MISRA2012-DIR-4_14_k, MISRA2012-DIR-4_14_l, MISRA2012-DIR-4_1_b, MISRA2012-DIR-4_4, MISRA2012-RULE-1_3_b, MISRA2012-RULE-2_2_b, MISRA2012-RULE-4_1, MISRA2012-RULE-8_3_b, MISRA2012-RULE-9_1, MISRA2012-RULE-9_4 |
MISRA C 2023 (MISRA C 2012) | MISRAC2012-DIR_4_1-b, MISRAC2012-DIR_4_11-a, MISRAC2012-DIR_4_14-a, MISRAC2012-DIR_4_14-b, MISRAC2012-DIR_4_14-c, MISRAC2012-DIR_4_14-d, MISRAC2012-DIR_4_14-e, MISRAC2012-DIR_4_14-f, MISRAC2012-DIR_4_14-g, MISRAC2012-DIR_4_14-h, MISRAC2012-DIR_4_14-i, MISRAC2012-DIR_4_14-j, MISRAC2012-DIR_4_14-k, MISRAC2012-DIR_4_14-l, MISRAC2012-DIR_4_4-a, MISRAC2012-RULE-2_2-b, MISRAC2012-RULE-9_1-a, MISRAC2012-RULE_1_3-b, MISRAC2012-RULE_2_2-b, MISRAC2012-RULE_4_1-a, MISRAC2012-RULE_8_3-b, MISRAC2012-RULE_9_1-a, MISRAC2012-RULE_9_4-a |
MISRA C 2025 | MISRAC2025-DIR_4_1-b, MISRAC2025-DIR_4_11-a, MISRAC2025-DIR_4_14-a, MISRAC2025-DIR_4_14-b, MISRAC2025-DIR_4_14-c, MISRAC2025-DIR_4_14-d, MISRAC2025-DIR_4_14-e, MISRAC2025-DIR_4_14-f, MISRAC2025-DIR_4_14-g, MISRAC2025-DIR_4_14-h, MISRAC2025-DIR_4_14-i, MISRAC2025-DIR_4_14-j, MISRAC2025-DIR_4_14-k, MISRAC2025-DIR_4_14-l, MISRAC2025-DIR_4_4-a, MISRAC2025-RULE_1_3-b, MISRAC2025-RULE_2_2-b, MISRAC2025-RULE_4_1-a, MISRAC2025-RULE_8_3-b, MISRAC2025-RULE_9_1-a, MISRAC2025-RULE_9_4-a |
MISRA C++ 2008 | MISRA2008-0_1_5, MISRA2008-0_1_6, MISRA2008-0_3_1_b, MISRA2008-14_6_1, MISRA2008-2_7_2, MISRA2008-2_7_3, MISRA2008-5_2_4, MISRA2008-7_3_1, MISRA2008-8_0_1, MISRA2008-8_4_2 |
MISRA C++ 2023 | MISRACPP2023-0_1_1-a, MISRACPP2023-10_0_1-a, MISRACPP2023-11_6_2-a, MISRACPP2023-13_3_3-a, MISRACPP2023-15_0_2-a, MISRACPP2023-21_2_2-a, MISRACPP2023-24_5_2-a, MISRACPP2023-26_3_1-a, MISRACPP2023-28_6_3-b, MISRACPP2023-28_6_4-a, MISRACPP2023-4_1_3-c, MISRACPP2023-5_13_2-a, MISRACPP2023-5_7_2-a, MISRACPP2023-6_0_3-a, MISRACPP2023-6_4_1-g, MISRACPP2023-6_4_3-a, MISRACPP2023-6_5_2-b, MISRACPP2023-6_7_1-a, MISRACPP2023-6_8_4-a, MISRACPP2023-6_9_1-a, MISRACPP2023-6_9_2-a, MISRACPP2023-7_0_1-a, MISRACPP2023-7_0_2-a, MISRACPP2023-7_0_3-a, MISRACPP2023-7_0_6-a, MISRACPP2023-7_11_1-a, MISRACPP2023-9_5_1-a |
Naming Conventions | NAMING-34 |
OWASP API Security Top 10 (2019) | OWASP2019-API3-h, OWASP2019-API3-i, OWASP2019-API3-j, OWASP2019-API3-k, OWASP2019-API3-l, OWASP2019-API4-a, OWASP2019-API8-a, OWASP2019-API8-b, OWASP2019-API8-c, OWASP2019-API8-d, OWASP2019-API8-e, OWASP2019-API8-f, OWASP2019-API8-g |
OWASP API Security Top 10 (2023) | OWASP2023-API10-a, OWASP2023-API10-b, OWASP2023-API10-c, OWASP2023-API10-d, OWASP2023-API10-e, OWASP2023-API10-f, OWASP2023-API10-g, OWASP2023-API10-h, OWASP2023-API10-i, OWASP2023-API3-a, OWASP2023-API3-b, OWASP2023-API4-a, OWASP2023-API4-b |
OWASP Top 10 (2017) | OWASP2017-A1-a, OWASP2017-A1-b, OWASP2017-A1-c, OWASP2017-A1-d, OWASP2017-A1-e, OWASP2017-A1-f, OWASP2017-A3-a, OWASP2017-A4-a, OWASP2017-A5-a |
OWASP Top 10 (2021) | OWASP2021-A1-a, OWASP2021-A2-a, OWASP2021-A3-a, OWASP2021-A3-b, OWASP2021-A3-c, OWASP2021-A3-d, OWASP2021-A3-e, OWASP2021-A3-f, OWASP2021-A4-a, OWASP2021-A5-d |
Possible Bugs | PB-69 |
SEI CERT C++ | CERT_CPP-EXP53-a, CERT_CPP-EXP58-a, CERT_CPP-EXP63-a, CERT_CPP-MSC51-a, CERT_CPP-STR50-e, CERT_CPP-STR50-f, CERT_CPP-STR51-a |
SEI CERT C | CERT_C-DCL04-a, CERT_C-DCL18-a, CERT_C-DCL22-a, CERT_C-DCL36-a, CERT_C-ERR07-b, CERT_C-EXP33-a, CERT_C-EXP34-a, CERT_C-EXP39-d, CERT_C-EXP39-e, CERT_C-EXP39-f, CERT_C-FIO32-a, CERT_C-FLP32-a, CERT_C-INT04-a, CERT_C-INT04-b, CERT_C-INT04-c, CERT_C-MEM03-a, CERT_C-MSC19-b, CERT_C-MSC32-d, CERT_C-MSC39-a, CERT_C-STR02-a, CERT_C-STR02-b, CERT_C-STR02-c, CERT_C-STR31-c, CERT_C-STR31-d, CERT_C-STR34-b |
STL Best Practices | STL-14 |
Template | TEMPL-12 |
Rule ID | Notes |
|---|---|
AUTOSAR-A18_9_2-b | Removed from AUTOSAR C++ 14 configuration. For other configurations, CODSTA-MCPP-13_d can be used instead. |
AUTOSAR-A7_1_8-a | Removed from AUTOSAR C++ 14 configuration. For other configurations, CODSTA-CPP-114 can be used instead. |
CERT_C-POS33-a | Removed from SEI CERT C configuration. For other configurations, SECURITY-10 can be used instead. |
CERT_C-STR07-a | Removed from SEI CERT C configuration. For other configurations, SECURITY-13 can be used instead. |
HICPP-7_3_2-c | Removed from High Integrity C++ configuration. For other configurations, CODSTA-MCPP-13_d can be used instead. |
MISRACPP2023-8_2_2-a | Removed from MISRA C++ 2023 configuration. For other configurations, CODSTA-CPP-66 can be used instead. |
MISRACPP2023-9_6_2-a | Removed from MISRA C++ 2023 configuration. For other configurations, CODSTA-78 can be used instead. |
Bug/FR ID | Description |
|---|---|
CVE-2026-8763 | Critical vulnerabilities resolved by upgrading bc-fips to 2.1.3 |
CVE-2026-59638 | Critical vulnerability resolved by upgrading bctls-fips to 2.1.24 |
For information about this release, see https://docs.parasoft.com/display/CPPTESTPROEC20252/Updates+in+2025.2. |