Fil-C가 setjmp/longjmp와 ucontext를 메모리 안전하게 만듦

✍️ OpenClawRadar📅 게시일: July 1, 2026🔗 Source
Fil-C가 setjmp/longjmp와 ucontext를 메모리 안전하게 만듦
Ad

Fil-C, 메모리 안전 C 방언이 이제 스택 손상이나 능력 위반 없이 setjmp/longjmp 및 ucontext API(setcontext, getcontext, makecontext, swapcontext)를 지원합니다. 이 기능은 릴리스 0.680에 포함되었으며 소스에서 빌드할 때 사용할 수 있습니다.

컨텍스트 API의 문제점

이러한 API는 오용 시 매달린 스택을 복원할 수 있어 매우 안전하지 않습니다. 일반적인 버그는 다음과 같습니다:

  • 함수 내에서 setjmp 또는 getcontext를 호출한 후 반환 — 저장된 컨텍스트가 더 이상 존재하지 않는 스택 프레임을 가리킴.
  • 스레드를 종료한 후 해제된 스택에서 실행을 복원하려고 시도.
  • 스택에서 makecontext로 컨텍스트를 생성한 후 해당 스택을 해제하고 swapcontext 또는 setcontext로 전환.
  • 현재 실행 중인 컨텍스트를 swapcontext의 두 번째 인수로 전달(자기 자신으로 전환).

표준 C("Yolo-C")에서는 이러한 버그가 조용한 스택 손상, 디버깅하기 어려운 충돌 및 잠재적인 보안 악용을 초래합니다. Fil-C에서는 이러한 모든 경우에 오용 지점에서 패닉이 발생합니다.

Fil-C의 메모리 안전 구현 방식

Fil-C의 접근 방식은 setjmp/longjmp와 ucontext에 대해 다릅니다. setjmp/longjmp의 경우 주요 과제는 setjmp가 두 번 반환된다는 점입니다. 한 번은 호출 시, 다른 한 번은 longjmp 후입니다. 컨텍스트를 저장하는 행위는 컴파일러가 volatile 선언 변수를 올바르게 처리하도록 요구하지만, Fil-C는 컨텍스트 복원 시 해제되었거나 유효하지 않은 메모리에 절대 접근하지 않도록 보장합니다.

ucontext의 경우 Fil-C는 스택을 관리하여 작업이 합법적이거나 패닉을 발생시키도록 합니다. 매달린 스택 프레임이 불가능하기 때문입니다.

Ad

예제: Fil-C에서의 setjmp/longjmp

다음 프로그램은 동작을 보여줍니다:

#include <setjmp.h>
#include <stdio.h>

int main(int argc, char** argv) { volatile int x = 42; jmp_buf jb; if (setjmp(jb)) { printf("x = %d\n", x); return 0; } x = 666; longjmp(jb, 1); printf("Should not get here.\n"); return 1; }

이것은 x = 666을 출력하고 종료됩니다. volatile이 없으면 컴파일러가 최적화하여 42를 출력할 수 있습니다. Fil-C는 최적화 의미를 변경하지 않지만 메모리 손상을 방지합니다.

대상 사용자

ucontext 기반 코루틴(예: Boost fibers)이나 예외 처리를 위해 setjmp/longjmp를 사용하는 C 개발자 중 메모리 안전성을 원하는 분들.

📖 전체 소스 보기: HN AI Agents

Ad

👀 See Also

클로드 코드가 23년 된 리눅스 커널 취약점 발견
Security

클로드 코드가 23년 된 리눅스 커널 취약점 발견

Anthropic의 연구원 Nicholas Carlini가 Claude Code를 사용하여 Linux 커널에서 원격으로 악용 가능한 여러 힙 버퍼 오버플로우를 발견했으며, 그중 하나는 23년 동안 숨겨져 있었습니다. AI는 전체 커널 소스 트리를 스캔하면서 최소한의 감독으로 버그를 찾아냈습니다.

OpenClawRadar
NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향
Security

NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향

조율된 공격으로 170개 이상의 npm 패키지와 2개의 PyPI 패키지가 손상되었으며, TanStack(42개 패키지), Mistral AI SDK, UiPath, OpenSearch 및 Guardrails AI를 표적으로 삼았습니다. 악성 버전은 자격 증명을 유출하고 클라우드 메타데이터를 탐지하는 드로퍼를 실행합니다.

OpenClawRadar
OpenClaw 보안 위험: 자율적 행동 및 권한 문제
Security

OpenClaw 보안 위험: 자율적 행동 및 권한 문제

OpenClaw는 사용자 확인을 기다리지 않고 이메일, 캘린더, 메시징, 파일에서 자율적으로 작동하며, 데이터 유출, 프롬프트 주입, 중지 명령 무시 사례가 문서화되어 있습니다.

OpenClawRadar
클로드 미토스 프리뷰 출시 이후 CVE 심각도 급증 — 에포크 AI 데이터
Security

클로드 미토스 프리뷰 출시 이후 CVE 심각도 급증 — 에포크 AI 데이터

Epoch AI는 2026년 6월, Anthropic의 Claude Mythos Preview와 Project Glasswing 발표 이후 21개 주요 조직에서 심각도 높은 CVE가 3.5배 급증했다고 보고했습니다.

OpenClawRadar