MediumUBlifetime
Что такое use-after-free и почему это опасно?
1Постановка
Разберём, что от вас хотят в этом вопросе и как к нему подступиться на собеседовании.
2Решение
Use-after-free — обращение к памяти после освобождения (delete/free), но до её повторного использования. После delete деструктор отработал, память возвращена аллокатору — чтение/запись через dangling pointer это UB.
int* p = new int(42);
delete p;
std::cout << *p; // UB: use-after-free
// p = nullptr защищает только сам p, но не копии
// ХОРОШО: RAII через умный указатель
auto p = std::make_unique<int>(42); // авто-delete при выходе из scopeОпасность: память могла быть перевыдана другому объекту (испортим его), security exploit (частый вектор атак на браузеры/ядра), нестабильные симптомы (работает в debug, падает в release). AddressSanitizer ловит почти все случаи в тестах.
3Как отвечать
- Сначала уточните условия и ограничения, покажите аналитическое мышление.
- Рассуждайте вслух — интервьюеру важен ход мысли, а не только финальный ответ.
- Оцените сложность по времени и памяти (Big-O), если это алгоритмический вопрос.
💡
На реальном собеседовании Alffert подскажет развёрнутый ответ в реальном времени.