使用unordered_map析构时踩内存的问题

文章描述了一次在使用GCC11.2.1编译器时遇到的神奇debug经历,涉及到C++中unordered_map在开启特定编译优化(-Og及以上)后的崩溃问题。问题出现在函数退出时栈上的unordered_map析构过程中,由于编译优化导致的内存操作顺序改变,引发了安全隐患。这个问题并不在GCC的4.8.5和7.5版本中出现。解决方案包括禁用特定级别的编译优化或调整代码结构。
摘要由CSDN通过智能技术生成

记一次神奇的debug经历:

注:本文针对单线程的场景
1、C++在编译时加上 两个编译选项,可以在运行时进行内存检测,发现内存访问异常会自动退出并打印内存访问异常的原因:
-fsanitize=address -fno-omit-frame-pointer
2、最近程序总是崩溃,运行上述内存检测后,发现是在退出一个函数时崩掉的,该函数的复杂局部变量,只有一个unordered_map,退出函数时析构栈上的变量,就报错了:
内存访问冲突信息
内存申请信息
3、将工程代码最小化,发现只要很简单的逻辑就能复现问题,报错和上面一模一样:

#include <cstdio>
#include <unordered_map>

#include <vector>
typedef int int32_t;

class TestMap
{
public:
    bool code_init(std::vector<int32_t>& code_list);
};

bool TestMap::code_init(std::vector<int32_t>& code_list)
{
    std::unordered_map<int32_t, std::vector<int32_t>> map1;
    for(const int32_t& code : code_list)
    {
        map1[code].push_back(code);
    }
   
    //return true;
}


int main(int argc,char **argv)
{
    std::vector<int32_t> code_list;
    for(int32_t i = 0; i < 2; i++)
        code_list.push_back(i);
    for(int32_t i = 0; i < 2; i++)
        code_list.push_back(i+600000);
    TestMap s;
    s.code_init(code_list);
    printf("code_init success!\n");
    return 0;
}

4、经过控制变量测试,发现该问题的几个触发特征:
1)首先必须开启编译优化,-O0不会出问题,但**-Og以上**都会出问题;
2)unordered_map是栈变量,且所在的函数声明了返回值但并未返回任何值,void类型的函数不会出问题;
3)常见的gcc 4.8.5和gcc 7.5均未触发该问题,我是在gcc 11.2.1版本触发的

5、看了一下异常部分,unordered_map使用的hash_table在析构时,会先memset为0,然后再调用allocator进行析构,但开启编译优化了以后,变成先释放指针,然后再memset,会造成程序的隐患。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值