MediumUBlifetime

Что такое use-after-free и почему это опасно?

1Постановка

Разберём, что от вас хотят в этом вопросе и как к нему подступиться на собеседовании.

2Решение

Use-after-free — обращение к памяти после освобождения (delete/free), но до её повторного использования. После delete деструктор отработал, память возвращена аллокатору — чтение/запись через dangling pointer это UB.

int* p = new int(42);
delete p;
std::cout << *p;   // UB: use-after-free
// p = nullptr защищает только сам p, но не копии

// ХОРОШО: RAII через умный указатель
auto p = std::make_unique<int>(42);  // авто-delete при выходе из scope

Опасность: память могла быть перевыдана другому объекту (испортим его), security exploit (частый вектор атак на браузеры/ядра), нестабильные симптомы (работает в debug, падает в release). AddressSanitizer ловит почти все случаи в тестах.

3Как отвечать

  • Сначала уточните условия и ограничения, покажите аналитическое мышление.
  • Рассуждайте вслух — интервьюеру важен ход мысли, а не только финальный ответ.
  • Оцените сложность по времени и памяти (Big-O), если это алгоритмический вопрос.
💡

На реальном собеседовании Alffert подскажет развёрнутый ответ в реальном времени.