Microsoft MVP성태의 닷넷 이야기
닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그? [링크 복사], [링크+제목 복사],
조회: 8685
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일

(시리즈 글이 6개 있습니다.)
.NET Framework: 754. 닷넷의 관리 포인터(Managed Pointer)와 System.TypedReference
; https://www.sysnet.pe.kr/2/0/11529

.NET Framework: 1183. C# 11에 추가된 ref 필드의 (우회) 구현 방법
; https://www.sysnet.pe.kr/2/0/13016

.NET Framework: 2099. C# - 관리 포인터로서의 ref 예약어 의미
; https://www.sysnet.pe.kr/2/0/13273

.NET Framework: 2100. C# - ref 필드로 ref struct 타입을 허용하지 않는 이유
; https://www.sysnet.pe.kr/2/0/13274

.NET Framework: 2101. C# 11의 ref 필드 설명
; https://www.sysnet.pe.kr/2/0/13275

닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그?
; https://www.sysnet.pe.kr/2/0/13906




C# - 초기화되지 않은 메모리에 접근하는 버그?

닷넷 데브에 아래와 같은 질문이 있었군요. ^^

초기화되지 않은 메모리에 접근하는 버그?
; https://forum.dotnetdev.kr/t/topic/12763

실제로 질문에 있는 코드를 실행해 보면, 의도한 결과가 나오지 않습니다. 사실 이것은 소스 코드가 좀 복잡한 것일 뿐, 스택에 위치한 변수를 참조값으로 반환하기 때문에 발생한 문제로 간단하게 정리할 수 있습니다.

예를 들어, 여러분은 아래의 코드에서 컴파일 오류가 발생하는 것은 이해할 수 있을 것입니다.

class Program
{
    static void Main(string[] args)
    {
        ref int data = ref GetInt();
        Console.WriteLine(data);
    }

    static public ref int GetInt()
    {
        int n = 5;
        return ref n;  // 컴파일 오류: error CS8168: Cannot return local 'n' by reference because it is not a ref local
    }
}

로컬 변수는 스택에 위치해 있고, 그 스택의 참조 주소를 반환해 사용하려고 하기 때문에 C# 컴파일러는 버그가 발생할 수 있는 이런 코드를 아예 컴파일 단계에서 오류를 발생시키는 것입니다.

(혹시 위의 오류가 이해가 안 된다면 "C# - 관리 포인터로서의 ref 예약어 의미" 글을 참고해 보세요.)




자, 그럼 일단 저 코드가 왜 오류가 발생하는지 이해했다면, "초기화되지 않은 메모리에 접근하는 버그?" 문제가 결국 저 위의 코드에서 (C# 컴파일러가 의도적으로 막았던) "ref n" 반환을 강제로 성공하도록 만들었기 때문에 발생한 문제임을 알 수 있습니다.

비유하자면, 아래와 같이 컴파일이 가능하게 만들어 버린 것입니다.

static public ref int GetInt()
{
    int n = 5;

    ref var unsafeValueRef = ref Unsafe.AsRef(ref n);
    return ref unsafeValueRef; // 결국 "return ref n;"을 성공시킨 것
}

즉, 스택에 놓인 변수 n의 참조를 반환한 것이므로 GetInt 메서드 호출 후 스택이 깨지지 않은 상태라면 의도한 값이 나올 수 있습니다.

ref int data = ref GetInt();
Console.WriteLine(data); // 출력: 5

하지만, 곧바로 값을 사용하기 전에 스택을 어지럽힐 수 있는 코드가 중간에 하나 끼인다면?

ref int data = ref GetInt();
        
Console.WriteLine(); // 이 호출로 인해 스택에 보관된 n = 5 변수의 값이 변경될 수 있음

Console.WriteLine(data); // 출력: (정해지지 않은 값)

저렇게 개발자가 의도하지 않은 값을 얻게 되는 것입니다. (그러니까, "Unsafe"는 이름 그대로 사용에 주의해야 합니다.)

"초기화되지 않은 메모리에 접근하는 버그?" 문제는, 위의 결과가 발생할 수 있는 상황을 좀 더 복잡하게 코드를 꼬아 어려워 보이는 것일 뿐 결국 같은 유형의 문제에 해당합니다.

using System.Runtime.InteropServices;
using System.Runtime.CompilerServices;

UnsafeNumber? n1 = new UnsafeNumber(123);

Console.WriteLine(n1?.number);

ref readonly T AsRef<T>() where T : struct => ref MemoryMarshal.AsRef<T>(n1.Value.BytesPack);

ref readonly var n2 = ref AsRef<UnsafeNumber>();
// Console.WriteLine(); // 이 코드의 실행 유무에 따라 결과가 달라집니다.
Console.WriteLine(n2.number);

record struct UnsafeNumber(UInt16 number)
{
    public ReadOnlySpan<byte> BytesPack => MemoryMarshal.AsBytes(new ReadOnlySpan<UnsafeNumber>(in Unsafe.AsRef(ref this)));
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/28/2025]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
14036정성태10/25/20251293디버깅 기술: 224. Visual Studio - 디버깅 시 다른 함수의 소스 코드를 보여주는 사례 (Enable COMDAT Folding 옵션)파일 다운로드1
14035정성태10/24/20251262C/C++: 189. Visual C++ - 디버그 코드에서 빌드 옵션 조정으로 최적화 코드로의 전환파일 다운로드1
14034정성태10/22/20251306닷넷: 2375. C# - dynamic 사용 시 internal 멤버에 대한 RuntimeBinderException 예외가 발생하는 문제파일 다운로드1
14033정성태10/22/20251745닷넷: 2374. C# - dynamic과 "Explicit Interface Implementation"의 문제파일 다운로드1
14032정성태10/21/20251390닷넷: 2373. C# - dynamic 예약어 사용 시 런타임에 "Microsoft.CSharp.RuntimeBinder.RuntimeBinderException" 예외가 발생하는 경우파일 다운로드1
14031정성태10/20/20251293Linux: 128. "USER ..." 설정이 된 Docker 컨테이너의 호스트 측 볼륨 권한 (2)
14030정성태10/20/20251553Linux: 127. "USER ..." 설정이 된 Docker 컨테이너의 호스트 측 볼륨 권한
14029정성태10/17/20252140닷넷: 2372. C# - ssh-ed25519 유형의 Public Key 파일 해석파일 다운로드1
14028정성태10/17/20252355오류 유형: 985. openssh - ssh_host_ed25519_key 파일을 로드하지 못하는 문제
14027정성태10/15/20252333닷넷: 2371. C# - CRC64 (System.IO.Hashing의 약식 버전)파일 다운로드1
14026정성태10/15/20252664닷넷: 2370. 닷넷 지원 정보의 "package-provided" 의미
14025정성태10/14/20252590Linux: 126. eBPF (bpf2go) - tcp_sendmsg 예제
14024정성태10/14/20253112오류 유형: 984. Whisper.net - System.Exception: 'Cannot dispose while processing, please use DisposeAsync instead.'
14023정성태10/12/20253155닷넷: 2369. C# / Whisper 모델 - 동영상의 음성을 인식해 자동으로 SRT 자막 파일을 생성 [1]파일 다운로드1
14022정성태10/10/20253486닷넷: 2368. C# / NAudio - (AI 학습을 위해) 무음 구간을 반영한 오디오 파일 분할파일 다운로드1
14021정성태10/6/20253867닷넷: 2367. C# - Youtube 동영상 다운로드 (YoutubeExplode 패키지) [1]파일 다운로드1
14020정성태10/2/20253271Linux: 125. eBPF - __attribute__((preserve_access_index)) 활용 사례
14019정성태10/1/20253542Linux: 124. eBPF - __sk_buff / sk_buff 구조체
14018정성태9/30/20252632닷넷: 2366. C# - UIAutomationClient를 이용해 시스템 트레이의 아이콘을 열거하는 방법파일 다운로드1
14017정성태9/29/20253119Linux: 123. eBPF (bpf2go) - BPF_PROG_TYPE_SOCKET_FILTER 예제 - SEC("socket")
14016정성태9/28/20253471Linux: 122. eBPF - __attribute__((preserve_access_index)) 사용법
14015정성태9/22/20252721닷넷: 2365. C# - FFMpegCore를 이용한 MP4 동영상으로부터 MP3 음원 추출 예제파일 다운로드1
14014정성태9/17/20252716닷넷: 2364. C# - stun.l.google.com을 사용해 공용 IP 주소와 포트를 알아내는 방법파일 다운로드1
14013정성태9/14/20253893닷넷: 2363. C# - Whisper.NET Library를 이용해 음성을 텍스트로 변환 및 번역하는 예제파일 다운로드1
14012정성태9/9/20254058닷넷: 2362. C# - Windows.Media.Ocr: 윈도우 운영체제에 포함된 OCR(Optical Character Recognition)파일 다운로드1
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...