Microsoft MVP성태의 닷넷 이야기
닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그? [링크 복사], [링크+제목 복사],
조회: 2289
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일

(시리즈 글이 6개 있습니다.)
.NET Framework: 754. 닷넷의 관리 포인터(Managed Pointer)와 System.TypedReference
; https://www.sysnet.pe.kr/2/0/11529

.NET Framework: 1183. C# 11에 추가된 ref 필드의 (우회) 구현 방법
; https://www.sysnet.pe.kr/2/0/13016

.NET Framework: 2099. C# - 관리 포인터로서의 ref 예약어 의미
; https://www.sysnet.pe.kr/2/0/13273

.NET Framework: 2100. C# - ref 필드로 ref struct 타입을 허용하지 않는 이유
; https://www.sysnet.pe.kr/2/0/13274

.NET Framework: 2101. C# 11의 ref 필드 설명
; https://www.sysnet.pe.kr/2/0/13275

닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그?
; https://www.sysnet.pe.kr/2/0/13906




C# - 초기화되지 않은 메모리에 접근하는 버그?

닷넷 데브에 아래와 같은 질문이 있었군요. ^^

초기화되지 않은 메모리에 접근하는 버그?
; https://forum.dotnetdev.kr/t/topic/12763

실제로 질문에 있는 코드를 실행해 보면, 의도한 결과가 나오지 않습니다. 사실 이것은 소스 코드가 좀 복잡한 것일 뿐, 스택에 위치한 변수를 참조값으로 반환하기 때문에 발생한 문제로 간단하게 정리할 수 있습니다.

예를 들어, 여러분은 아래의 코드에서 컴파일 오류가 발생하는 것은 이해할 수 있을 것입니다.

class Program
{
    static void Main(string[] args)
    {
        ref int data = ref GetInt();
        Console.WriteLine(data);
    }

    static public ref int GetInt()
    {
        int n = 5;
        return ref n;  // 컴파일 오류: error CS8168: Cannot return local 'n' by reference because it is not a ref local
    }
}

로컬 변수는 스택에 위치해 있고, 그 스택의 참조 주소를 반환해 사용하려고 하기 때문에 C# 컴파일러는 버그가 발생할 수 있는 이런 코드를 아예 컴파일 단계에서 오류를 발생시키는 것입니다.

(혹시 위의 오류가 이해가 안 된다면 "C# - 관리 포인터로서의 ref 예약어 의미" 글을 참고해 보세요.)




자, 그럼 일단 저 코드가 왜 오류가 발생하는지 이해했다면, "초기화되지 않은 메모리에 접근하는 버그?" 문제가 결국 저 위의 코드에서 (C# 컴파일러가 의도적으로 막았던) "ref n" 반환을 강제로 성공하도록 만들었기 때문에 발생한 문제임을 알 수 있습니다.

비유하자면, 아래와 같이 컴파일이 가능하게 만들어 버린 것입니다.

static public ref int GetInt()
{
    int n = 5;

    ref var unsafeValueRef = ref Unsafe.AsRef(ref n);
    return ref unsafeValueRef; // 결국 "return ref n;"을 성공시킨 것
}

즉, 스택에 놓인 변수 n의 참조를 반환한 것이므로 GetInt 메서드 호출 후 스택이 깨지지 않은 상태라면 의도한 값이 나올 수 있습니다.

ref int data = ref GetInt();
Console.WriteLine(data); // 출력: 5

하지만, 곧바로 값을 사용하기 전에 스택을 어지럽힐 수 있는 코드가 중간에 하나 끼인다면?

ref int data = ref GetInt();
        
Console.WriteLine(); // 이 호출로 인해 스택에 보관된 n = 5 변수의 값이 변경될 수 있음

Console.WriteLine(data); // 출력: (정해지지 않은 값)

저렇게 개발자가 의도하지 않은 값을 얻게 되는 것입니다. (그러니까, "Unsafe"는 이름 그대로 사용에 주의해야 합니다.)

"초기화되지 않은 메모리에 접근하는 버그?" 문제는, 위의 결과가 발생할 수 있는 상황을 좀 더 복잡하게 코드를 꼬아 어려워 보이는 것일 뿐 결국 같은 유형의 문제에 해당합니다.

using System.Runtime.InteropServices;
using System.Runtime.CompilerServices;

UnsafeNumber? n1 = new UnsafeNumber(123);

Console.WriteLine(n1?.number);

ref readonly T AsRef<T>() where T : struct => ref MemoryMarshal.AsRef<T>(n1.Value.BytesPack);

ref readonly var n2 = ref AsRef<UnsafeNumber>();
// Console.WriteLine(); // 이 코드의 실행 유무에 따라 결과가 달라집니다.
Console.WriteLine(n2.number);

record struct UnsafeNumber(UInt16 number)
{
    public ReadOnlySpan<byte> BytesPack => MemoryMarshal.AsBytes(new ReadOnlySpan<UnsafeNumber>(in Unsafe.AsRef(ref this)));
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/28/2025]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  [55]  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12560정성태3/11/202117683개발 환경 구성: 549. ssh-keygen으로 생성한 PKCS#1 개인키/공개키 파일을 각각 PKCS8/PEM 형식으로 변환하는 방법
12559정성태3/11/202117937.NET Framework: 1028. 닷넷 5 환경의 Web API에 OpenAPI 적용을 위한 NSwag 또는 Swashbuckle 패키지 사용 [2]파일 다운로드1
12558정성태3/10/202116994Windows: 192. Power Automate Desktop (Preview) 소개 - Bitvise SSH Client 제어 [1]
12557정성태3/10/202115225Windows: 191. 탐색기의 보안 탭에 있는 "Object name" 경로에 LEFT-TO-RIGHT EMBEDDING 제어 문자가 포함되는 문제
12556정성태3/9/202113509오류 유형: 703. PowerShell ISE의 Debug / Toggle Breakpoint 메뉴가 비활성 상태인 경우
12555정성태3/8/202116820Windows: 190. C# - 레지스트리에 등록된 DigitalProductId로부터 라이선스 키(Product Key)를 알아내는 방법파일 다운로드2
12554정성태3/8/202116357.NET Framework: 1027. 닷넷 응용 프로그램을 위한 PDB 옵션 - full, pdbonly, portable, embedded
12553정성태3/5/202116379개발 환경 구성: 548. 기존 .NET Framework 프로젝트를 .NET Core/5+ 용으로 변환해 주는 upgrade-assistant, try-convert 도구 소개 [4]
12552정성태3/5/202115842개발 환경 구성: 547. github workflow/actions에서 Visual Studio Marketplace 패키지 등록하는 방법
12551정성태3/5/202114178오류 유형: 702. 비주얼 스튜디오 - The 'CascadePackage' package did not load correctly. (2)
12550정성태3/5/202113924오류 유형: 701. Live Share 1.0.3713.0 버전을 1.0.3884.0으로 업데이트 이후 ContactServiceModelPackage 오류 발생하는 문제
12549정성태3/4/202115207오류 유형: 700. VsixPublisher를 이용한 등록 시 다양한 오류 유형 해결책
12548정성태3/4/202116339개발 환경 구성: 546. github workflow/actions에서 nuget 패키지 등록하는 방법
12547정성태3/3/202116978오류 유형: 699. 비주얼 스튜디오 - The 'CascadePackage' package did not load correctly.
12546정성태3/3/202116831개발 환경 구성: 545. github workflow/actions에서 빌드시 snk 파일 다루는 방법 - Encrypted secrets
12545정성태3/2/202119712.NET Framework: 1026. 닷넷 5에 추가된 POH (Pinned Object Heap) [10]
12544정성태2/26/202119912.NET Framework: 1025. C# - Control의 Invalidate, Update, Refresh 차이점 [2]
12543정성태2/26/202117886VS.NET IDE: 158. C# - 디자인 타임(design-time)과 런타임(runtime)의 코드 실행 구분
12542정성태2/20/202119554개발 환경 구성: 544. github repo의 Release 활성화 및 Actions를 이용한 자동화 방법 [1]
12541정성태2/18/202117134개발 환경 구성: 543. 애저듣보잡 - Github Workflow/Actions 소개
12540정성태2/17/202118237.NET Framework: 1024. C# - Win32 API에 대한 P/Invoke를 대신하는 Microsoft.Windows.CsWin32 패키지
12539정성태2/16/202118146Windows: 189. WM_TIMER의 동작 방식 개요파일 다운로드1
12538정성태2/15/202118625.NET Framework: 1023. C# - GC 힙이 아닌 Native 힙에 인스턴스 생성 - 0SuperComicLib.LowLevel 라이브러리 소개 [2]
12537정성태2/11/202119312.NET Framework: 1022. UI 요소의 접근은 반드시 그 UI를 만든 스레드에서! - 두 번째 이야기 [2]
12536정성태2/9/202118159개발 환경 구성: 542. BDP(Bandwidth-delay product)와 TCP Receive Window
12535정성태2/9/202117241개발 환경 구성: 541. Wireshark로 확인하는 LSO(Large Send Offload), RSC(Receive Segment Coalescing) 옵션
... 46  47  48  49  50  51  52  53  54  [55]  56  57  58  59  60  ...