Microsoft MVP성태의 닷넷 이야기
닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그? [링크 복사], [링크+제목 복사],
조회: 3860
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일

(시리즈 글이 6개 있습니다.)
.NET Framework: 754. 닷넷의 관리 포인터(Managed Pointer)와 System.TypedReference
; https://www.sysnet.pe.kr/2/0/11529

.NET Framework: 1183. C# 11에 추가된 ref 필드의 (우회) 구현 방법
; https://www.sysnet.pe.kr/2/0/13016

.NET Framework: 2099. C# - 관리 포인터로서의 ref 예약어 의미
; https://www.sysnet.pe.kr/2/0/13273

.NET Framework: 2100. C# - ref 필드로 ref struct 타입을 허용하지 않는 이유
; https://www.sysnet.pe.kr/2/0/13274

.NET Framework: 2101. C# 11의 ref 필드 설명
; https://www.sysnet.pe.kr/2/0/13275

닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그?
; https://www.sysnet.pe.kr/2/0/13906




C# - 초기화되지 않은 메모리에 접근하는 버그?

닷넷 데브에 아래와 같은 질문이 있었군요. ^^

초기화되지 않은 메모리에 접근하는 버그?
; https://forum.dotnetdev.kr/t/topic/12763

실제로 질문에 있는 코드를 실행해 보면, 의도한 결과가 나오지 않습니다. 사실 이것은 소스 코드가 좀 복잡한 것일 뿐, 스택에 위치한 변수를 참조값으로 반환하기 때문에 발생한 문제로 간단하게 정리할 수 있습니다.

예를 들어, 여러분은 아래의 코드에서 컴파일 오류가 발생하는 것은 이해할 수 있을 것입니다.

class Program
{
    static void Main(string[] args)
    {
        ref int data = ref GetInt();
        Console.WriteLine(data);
    }

    static public ref int GetInt()
    {
        int n = 5;
        return ref n;  // 컴파일 오류: error CS8168: Cannot return local 'n' by reference because it is not a ref local
    }
}

로컬 변수는 스택에 위치해 있고, 그 스택의 참조 주소를 반환해 사용하려고 하기 때문에 C# 컴파일러는 버그가 발생할 수 있는 이런 코드를 아예 컴파일 단계에서 오류를 발생시키는 것입니다.

(혹시 위의 오류가 이해가 안 된다면 "C# - 관리 포인터로서의 ref 예약어 의미" 글을 참고해 보세요.)




자, 그럼 일단 저 코드가 왜 오류가 발생하는지 이해했다면, "초기화되지 않은 메모리에 접근하는 버그?" 문제가 결국 저 위의 코드에서 (C# 컴파일러가 의도적으로 막았던) "ref n" 반환을 강제로 성공하도록 만들었기 때문에 발생한 문제임을 알 수 있습니다.

비유하자면, 아래와 같이 컴파일이 가능하게 만들어 버린 것입니다.

static public ref int GetInt()
{
    int n = 5;

    ref var unsafeValueRef = ref Unsafe.AsRef(ref n);
    return ref unsafeValueRef; // 결국 "return ref n;"을 성공시킨 것
}

즉, 스택에 놓인 변수 n의 참조를 반환한 것이므로 GetInt 메서드 호출 후 스택이 깨지지 않은 상태라면 의도한 값이 나올 수 있습니다.

ref int data = ref GetInt();
Console.WriteLine(data); // 출력: 5

하지만, 곧바로 값을 사용하기 전에 스택을 어지럽힐 수 있는 코드가 중간에 하나 끼인다면?

ref int data = ref GetInt();
        
Console.WriteLine(); // 이 호출로 인해 스택에 보관된 n = 5 변수의 값이 변경될 수 있음

Console.WriteLine(data); // 출력: (정해지지 않은 값)

저렇게 개발자가 의도하지 않은 값을 얻게 되는 것입니다. (그러니까, "Unsafe"는 이름 그대로 사용에 주의해야 합니다.)

"초기화되지 않은 메모리에 접근하는 버그?" 문제는, 위의 결과가 발생할 수 있는 상황을 좀 더 복잡하게 코드를 꼬아 어려워 보이는 것일 뿐 결국 같은 유형의 문제에 해당합니다.

using System.Runtime.InteropServices;
using System.Runtime.CompilerServices;

UnsafeNumber? n1 = new UnsafeNumber(123);

Console.WriteLine(n1?.number);

ref readonly T AsRef<T>() where T : struct => ref MemoryMarshal.AsRef<T>(n1.Value.BytesPack);

ref readonly var n2 = ref AsRef<UnsafeNumber>();
// Console.WriteLine(); // 이 코드의 실행 유무에 따라 결과가 달라집니다.
Console.WriteLine(n2.number);

record struct UnsafeNumber(UInt16 number)
{
    public ReadOnlySpan<byte> BytesPack => MemoryMarshal.AsBytes(new ReadOnlySpan<UnsafeNumber>(in Unsafe.AsRef(ref this)));
}




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/28/2025]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  7  8  9  [10]  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13728정성태9/7/20248472C/C++: 172. Windows - C 런타임에서 STARTUPINFO의 cbReserved2, lpReserved2 멤버를 사용하는 이유파일 다운로드1
13727정성태9/6/20249142개발 환경 구성: 722. ARM 플랫폼 빌드를 위한 미니 PC(?) - Khadas VIM4 [1]
13726정성태9/5/20248190C/C++: 171. C/C++ - 윈도우 운영체제에서의 file descriptor와 HANDLE파일 다운로드1
13725정성태9/4/20246782디버깅 기술: 201. WinDbg - sos threads 명령어 실행 시 "Failed to request ThreadStore"
13724정성태9/3/20249627닷넷: 2296. Win32/C# - 자식 프로세스로 HANDLE 상속파일 다운로드1
13723정성태9/2/20249036C/C++: 170. Windows - STARTUPINFO의 cbReserved2, lpReserved2 멤버 사용자 정의파일 다운로드2
13722정성태9/2/20246860C/C++: 169. C/C++ - CRT(C Runtime) 함수에 의존성이 없는 프로젝트 생성
13721정성태8/30/20246658C/C++: 168. Visual C++ CRT(C Runtime DLL: msvcr...dll)에 대한 의존성 제거 - 두 번째 이야기
13720정성태8/29/20247033VS.NET IDE: 193. C# - Visual Studio의 자식 프로세스 디버깅
13719정성태8/28/20247047Linux: 79. C++ - pthread_mutexattr_destroy가 없다면 메모리 누수가 발생할까요?
13718정성태8/27/20248885오류 유형: 921. Visual C++ - error C1083: Cannot open include file: 'float.h': No such file or directory [2]
13717정성태8/26/20248469VS.NET IDE: 192. Visual Studio 2022 - Windows XP / 2003용 C/C++ 프로젝트 빌드
13716정성태8/21/20247640C/C++: 167. Visual C++ - 윈도우 환경에서 _execv 동작 [1]
13715정성태8/19/20248823Linux: 78. 리눅스 C/C++ - 특정 버전의 glibc 빌드 (docker-glibc-builder)
13714정성태8/19/20247409닷넷: 2295. C# 12 - 기본 생성자(Primary constructors) (책 오타 수정) [3]
13713정성태8/16/20248940개발 환경 구성: 721. WSL 2에서의 Hyper-V Socket 연동
13712정성태8/14/20248235개발 환경 구성: 720. Synology NAS - docker 원격 제어를 위한 TCP 바인딩 추가
13711정성태8/13/20248732Linux: 77. C# / Linux - zombie process (defunct process) [1]파일 다운로드1
13710정성태8/8/20249301닷넷: 2294. C# 13 - (6) iterator 또는 비동기 메서드에서 ref와 unsafe 사용을 부분적으로 허용파일 다운로드1
13709정성태8/7/20248645닷넷: 2293. C# - safe/unsafe 문맥에 대한 C# 13의 (하위 호환을 깨는) 변화파일 다운로드1
13708정성태8/7/20248873개발 환경 구성: 719. ffmpeg / YoutubeExplode - mp4 동영상 파일로부터 Audio 파일 추출
13707정성태8/6/20248855닷넷: 2292. C# - 자식 프로세스의 출력이 4,096보다 많은 경우 Process.WaitForExit 호출 시 hang 현상파일 다운로드1
13706정성태8/5/20248607개발 환경 구성: 718. Hyper-V - 리눅스 VM에 새로운 디스크 추가
13705정성태8/4/20248848닷넷: 2291. C# 13 - (5) params 인자 타입으로 컬렉션 허용 [2]파일 다운로드1
13704정성태8/2/20249531닷넷: 2290. C# - 간이 dotnet-dump 프로그램 만들기파일 다운로드1
13703정성태8/1/20248124닷넷: 2289. "dotnet-dump ps" 명령어가 닷넷 프로세스를 찾는 방법
1  2  3  4  5  6  7  8  9  [10]  11  12  13  14  15  ...