C++ 메모리 누수 찾기 | Valgrind·ASan으로 "leak 0 bytes" 만들기
이 글의 핵심
C++ 메모리 누수 찾기에 대한 실전 가이드입니다. Valgrind·ASan으로 등을 예제와 함께 상세히 설명합니다.
들어가며: “프로그램을 오래 실행하면 메모리가 계속 늘어나요"
"서버를 며칠 돌리면 OOM Killer가 프로세스를 죽여요”
메모리 누수(Memory Leak)는 할당한 메모리를 해제하지 않아 프로그램이 사용하는 메모리가 계속 증가하는 버그입니다. 단기 실행 프로그램은 문제가 없지만, 장시간 실행되는 서버·데몬·게임에서는 결국 메모리 부족(Out of Memory)으로 크래시가 발생합니다.
// ❌ 메모리 누수 코드
void processRequest() {
int* data = new int[1000];
// ... 처리 ...
// delete[] data; 를 깜빡함!
}
// 요청이 100만 번 오면 → 4GB 누수!
이 글에서 다루는 것:
- 메모리 누수의 5가지 주요 원인
- Valgrind로 누수 탐지 (Linux)
- AddressSanitizer로 누수 탐지 (모든 플랫폼)
- Visual Studio 메모리 프로파일러 (Windows)
- 실전 누수 패턴 10가지와 해결법
- RAII로 누수 방지하기
- 프로덕션 환경에서 누수 모니터링
예방·모델링은 스마트 포인터·RAII·이동 의미론과 연결하고, 개념 정리는 메모리 누수 가이드, Valgrind 사용은 Valgrind 가이드를 참고하세요. 언어 비교는 Rust 소유권·Rust 구조체가 도움이 됩니다.
목차
- 메모리 누수란?
- 메모리 누수의 5가지 주요 원인
- Valgrind로 누수 탐지
- AddressSanitizer로 누수 탐지
- Visual Studio 메모리 프로파일러
- 자주 나오는 누수 패턴 10가지
- RAII로 누수 방지
- 프로덕션 모니터링
- 정리
1. 메모리 누수란?
개념
메모리 누수는 힙에 할당한 메모리를 해제하지 않아 프로그램 종료 시까지 메모리가 계속 증가하는 현상입니다.
void leak() {
int* ptr = new int(42); // 힙에 4바이트 할당
// delete ptr; 를 안 함!
} // ptr은 스택에서 사라지지만, 힙 메모리는 남아 있음
// leak()을 100만 번 호출하면 → 4MB 누수
메모리 누수 vs 메모리 증가
// ❌ 메모리 누수 (버그)
std::vector<int*> ptrs;
for (int i = 0; i < 1000000; ++i) {
ptrs.push_back(new int(i)); // 해제 안 함!
}
// ✅ 정상적인 메모리 증가
std::vector<int> vec;
for (int i = 0; i < 1000000; ++i) {
vec.push_back(i); // vector가 자동으로 관리
}
차이: 정상적인 메모리 증가는 프로그램이 의도적으로 데이터를 저장하는 것이고, 메모리 누수는 더 이상 접근할 수 없는 메모리가 쌓이는 것입니다.
누수의 영향
flowchart TB
Start[프로그램 시작: 100MB]
L1[1시간 후: 500MB]
L2[6시간 후: 2GB]
L3[24시간 후: 8GB]
Crash[OOM Killer: 프로세스 종료]
Start --> L1 --> L2 --> L3 --> Crash
장기 실행 프로그램에서는 작은 누수도 누적되어 큰 문제가 됩니다.
2. 메모리 누수의 5가지 주요 원인
원인 1: new/delete 짝 안 맞음
// ❌ 누수
void bad() {
int* ptr = new int(42);
// delete ptr; 없음
}
// ❌ 배열 누수
void bad2() {
int* arr = new int[100];
delete arr; // ❌ delete[] 아님!
}
원인 2: 예외 발생 시 해제 안 됨
// ❌ 예외로 인한 누수
void bad() {
int* ptr = new int(42);
riskyOperation(); // 예외 발생 시 아래 코드 실행 안 됨
delete ptr; // 도달하지 못함
}
원인 3: 순환 참조 (shared_ptr)
// ❌ 순환 참조
struct Node {
std::shared_ptr<Node> next;
std::shared_ptr<Node> prev; // ❌ 순환 참조
};
auto a = std::make_shared<Node>();
auto b = std::make_shared<Node>();
a->next = b;
b->prev = a; // a와 b가 서로를 가리킴 → 참조 카운트가 0이 안 됨
원인 4: 컨테이너에 포인터 저장
// ❌ 누수
std::vector<int*> ptrs;
for (int i = 0; i < 1000; ++i) {
ptrs.push_back(new int(i));
}
// vector는 포인터만 해제하고, 가리키는 메모리는 해제 안 함
원인 5: 싱글톤 패턴
// ❌ 누수 (프로그램 종료 시까지 해제 안 됨)
class Singleton {
static Singleton* instance_;
public:
static Singleton* getInstance() {
if (!instance_) {
instance_ = new Singleton(); // 해제 안 됨
}
return instance_;
}
};
3. Valgrind로 누수 탐지
설치 (Linux)
# Ubuntu/Debian
sudo apt install valgrind
# Fedora/RHEL
sudo dnf install valgrind
# macOS (제한적 지원)
brew install valgrind
기본 사용법
# 컴파일 (디버그 심볼 포함)
g++ -g -std=c++17 -o myapp main.cpp
# Valgrind 실행
valgrind --leak-check=full --show-leak-kinds=all ./myapp
출력 예시
==12345== HEAP SUMMARY:
==12345== in use at exit: 4,000 bytes in 1,000 blocks
==12345== total heap usage: 1,000 allocs, 0 frees, 4,000 bytes allocated
==12345==
==12345== 4,000 bytes in 1,000 blocks are definitely lost in loss record 1 of 1
==12345== at 0x4C2E0EF: operator new(unsigned long) (vg_replace_malloc.c:334)
==12345== by 0x400B2C: processRequest() (main.cpp:15)
==12345== by 0x400B5D: main (main.cpp:25)
==12345==
==12345== LEAK SUMMARY:
==12345== definitely lost: 4,000 bytes in 1,000 blocks
==12345== indirectly lost: 0 bytes in 0 blocks
==12345== possibly lost: 0 bytes in 0 blocks
==12345== still reachable: 0 bytes in 0 blocks
==12345== suppressed: 0 bytes in 0 blocks
해석:
- definitely lost: 확실한 누수 (포인터를 완전히 잃어버림)
- indirectly lost: 간접 누수 (누수된 객체가 가리키는 메모리)
- possibly lost: 의심스러운 누수 (포인터가 중간을 가리킴)
- still reachable: 접근 가능한 메모리 (전역 변수 등, 대부분 무시 가능)
Valgrind 옵션
# 전체 누수 리포트
valgrind --leak-check=full --show-leak-kinds=all ./myapp
# 정확한 줄 번호 표시
valgrind --leak-check=full --track-origins=yes ./myapp
# 누수 발생 시 즉시 중단 (디버깅용)
valgrind --leak-check=full --error-exitcode=1 ./myapp
# 로그 파일로 저장
valgrind --leak-check=full --log-file=valgrind.log ./myapp
4. AddressSanitizer로 누수 탐지
컴파일 (GCC/Clang)
# ASan 활성화
g++ -g -fsanitize=address -std=c++17 -o myapp main.cpp
# 실행
./myapp
컴파일 (Visual Studio)
프로젝트 속성 → C/C++ → 일반 → Address Sanitizer 사용 → 예
출력 예시
=================================================================
==12345==ERROR: LeakSanitizer: detected memory leaks
Direct leak of 4000 byte(s) in 1000 object(s) allocated from:
#0 0x7f8b2c3d1b96 in operator new(unsigned long)
#1 0x400b2c in processRequest() main.cpp:15
#2 0x400b5d in main main.cpp:25
SUMMARY: AddressSanitizer: 4000 byte(s) leaked in 1000 allocation(s).
장점:
- 빠름: Valgrind보다 10배 이상 빠름
- 정확한 줄 번호: 소스 코드의 정확한 위치 표시
- 크로스 플랫폼: Linux, macOS, Windows 모두 지원
ASan 환경 변수
# 누수 탐지 활성화
export ASAN_OPTIONS=detect_leaks=1
# 프로그램 종료 시 리포트
export ASAN_OPTIONS=detect_leaks=1:leak_check_at_exit=1
# 로그 파일로 저장
export ASAN_OPTIONS=detect_leaks=1:log_path=asan.log
5. Visual Studio 메모리 프로파일러
사용법
1. 디버그 → 성능 프로파일러 (Alt+F2)
2. ".NET 개체 할당 추적" 체크
3. "시작" 클릭
4. 프로그램 실행 후 종료
5. 메모리 사용량 그래프 확인
CRT 디버그 힙
// Windows 전용: CRT 메모리 누수 탐지
#define _CRTDBG_MAP_ALLOC
#include <crtdbg.h>
#include <stdlib.h>
int main() {
_CrtSetDbgFlag(_CRTDBG_ALLOC_MEM_DF | _CRTDBG_LEAK_CHECK_DF);
// 프로그램 코드
int* leak = new int(42); // 의도적 누수
return 0;
}
// 출력:
// Detected memory leaks!
// Dumping objects ->
// {79} normal block at 0x00000123 4 bytes long.
// Data: <* > 2A 00 00 00
6. 자주 나오는 누수 패턴 10가지
패턴 1: new/delete 짝 안 맞음
// ❌ 누수
void bad() {
int* ptr = new int(42);
// delete 없음
}
// ✅ 해결
void good() {
int* ptr = new int(42);
delete ptr;
}
// ✅ 더 좋은 해결: 스마트 포인터
void best() {
auto ptr = std::make_unique<int>(42);
// 자동 해제
}
패턴 2: 예외 발생 시 누수
// ❌ 예외로 인한 누수
void bad() {
int* ptr = new int(42);
if (someCondition()) {
throw std::runtime_error("Error"); // delete 건너뜀
}
delete ptr;
}
// ✅ 해결: RAII
void good() {
auto ptr = std::make_unique<int>(42);
if (someCondition()) {
throw std::runtime_error("Error"); // 자동 해제
}
}
패턴 3: 배열 delete 실수
// ❌ 누수 (일부만 해제)
void bad() {
int* arr = new int[100];
delete arr; // ❌ delete[] 아님!
}
// ✅ 해결
void good() {
int* arr = new int[100];
delete[] arr;
}
// ✅ 더 좋은 해결
void best() {
std::vector<int> vec(100);
// 자동 해제
}
패턴 4: 컨테이너에 포인터 저장
// ❌ 누수
void bad() {
std::vector<int*> ptrs;
for (int i = 0; i < 1000; ++i) {
ptrs.push_back(new int(i));
}
// vector는 포인터만 해제, 가리키는 메모리는 남음
}
// ✅ 해결 1: 수동 해제
void good() {
std::vector<int*> ptrs;
for (int i = 0; i < 1000; ++i) {
ptrs.push_back(new int(i));
}
for (int* ptr : ptrs) {
delete ptr;
}
ptrs.clear();
}
// ✅ 해결 2: 스마트 포인터
void best() {
std::vector<std::unique_ptr<int>> ptrs;
for (int i = 0; i < 1000; ++i) {
ptrs.push_back(std::make_unique<int>(i));
}
// 자동 해제
}
패턴 5: 순환 참조 (shared_ptr)
// ❌ 순환 참조로 인한 누수
struct Node {
std::shared_ptr<Node> next;
std::shared_ptr<Node> prev;
};
void bad() {
auto a = std::make_shared<Node>();
auto b = std::make_shared<Node>();
a->next = b;
b->prev = a; // 순환 참조 → 참조 카운트가 0이 안 됨
}
// ✅ 해결: weak_ptr 사용
struct Node {
std::shared_ptr<Node> next;
std::weak_ptr<Node> prev; // 약한 참조
};
void good() {
auto a = std::make_shared<Node>();
auto b = std::make_shared<Node>();
a->next = b;
b->prev = a; // weak_ptr는 참조 카운트를 증가시키지 않음
}
패턴 6: 조건부 해제 실수
// ❌ 누수
void bad(bool condition) {
int* ptr = new int(42);
if (condition) {
delete ptr;
}
// condition이 false면 누수!
}
// ✅ 해결
void good(bool condition) {
auto ptr = std::make_unique<int>(42);
// 항상 자동 해제
}
패턴 7: 얕은 복사 (Shallow Copy)
// ❌ 이중 해제 또는 누수
class Bad {
int* data_;
public:
Bad(int size) : data_(new int[size]) {}
~Bad() { delete[] data_; }
// 컴파일러 생성 복사 생성자: 포인터만 복사
};
void bad() {
Bad obj1(100);
Bad obj2 = obj1; // 얕은 복사 → data_ 주소만 복사
} // obj1, obj2 둘 다 소멸 → 이중 해제 또는 누수
// ✅ 해결: Rule of Five
class Good {
int* data_;
size_t size_;
public:
Good(size_t size) : data_(new int[size]), size_(size) {}
~Good() { delete[] data_; }
// 복사 생성자: 깊은 복사
Good(const Good& other) : data_(new int[other.size_]), size_(other.size_) {
std::copy(other.data_, other.data_ + size_, data_);
}
// 복사 대입 연산자
Good& operator=(const Good& other) {
if (this != &other) {
delete[] data_;
size_ = other.size_;
data_ = new int[size_];
std::copy(other.data_, other.data_ + size_, data_);
}
return *this;
}
// 이동 생성자
Good(Good&& other) noexcept : data_(other.data_), size_(other.size_) {
other.data_ = nullptr;
other.size_ = 0;
}
// 이동 대입 연산자
Good& operator=(Good&& other) noexcept {
if (this != &other) {
delete[] data_;
data_ = other.data_;
size_ = other.size_;
other.data_ = nullptr;
other.size_ = 0;
}
return *this;
}
};
패턴 8: 팩토리 함수에서 소유권 불명확
// ❌ 누수 위험
int* createData() {
return new int(42); // 호출자가 delete 해야 하는지 불명확
}
void bad() {
int* ptr = createData();
// delete 깜빡함
}
// ✅ 해결: unique_ptr 반환
std::unique_ptr<int> createData() {
return std::make_unique<int>(42);
}
void good() {
auto ptr = createData();
// 자동 해제
}
패턴 9: 전역 변수 누수
// ❌ 전역 포인터 누수
int* globalPtr = nullptr;
void init() {
globalPtr = new int(42);
}
void cleanup() {
delete globalPtr; // 호출 안 하면 누수
}
// ✅ 해결: 스마트 포인터
std::unique_ptr<int> globalPtr;
void init() {
globalPtr = std::make_unique<int>(42);
}
// cleanup 불필요 (프로그램 종료 시 자동 해제)
패턴 10: 멀티스레드 누수
// ❌ 스레드 함수에서 누수
void threadFunc() {
int* data = new int[1000];
// ... 처리 ...
// delete[] 없음
}
std::thread t(threadFunc);
t.join();
// ✅ 해결
void threadFunc() {
auto data = std::make_unique<int[]>(1000);
// ... 처리 ...
// 자동 해제
}
7. RAII로 누수 방지
RAII 원칙
RAII(Resource Acquisition Is Initialization—리소스 획득은 초기화다)는 생성자에서 리소스를 획득하고 소멸자에서 자동 해제하는 패턴입니다.
// RAII 예제
class FileHandle {
FILE* file_;
public:
FileHandle(const char* filename) {
file_ = fopen(filename, "r");
if (!file_) throw std::runtime_error("Cannot open file");
}
~FileHandle() {
if (file_) fclose(file_);
}
// 복사 금지
FileHandle(const FileHandle&) = delete;
FileHandle& operator=(const FileHandle&) = delete;
FILE* get() const { return file_; }
};
// 사용
void process() {
FileHandle file("data.txt");
// ... 파일 처리 ...
// 예외가 나도 자동으로 fclose 호출
}
스마트 포인터 선택 가이드
| 상황 | 권장 |
|---|---|
| 단독 소유 | std::unique_ptr |
| 공유 소유 | std::shared_ptr |
| 순환 참조 방지 | std::weak_ptr |
| 배열 | std::unique_ptr<T[]> 또는 std::vector |
| 커스텀 삭제자 | std::unique_ptr<T, Deleter> |
컨테이너 선택
// ❌ 포인터 벡터
std::vector<MyClass*> bad;
// ✅ 값 벡터
std::vector<MyClass> good;
// ✅ unique_ptr 벡터 (다형성 필요 시)
std::vector<std::unique_ptr<Base>> best;
8. 프로덕션 환경에서 누수 모니터링
메모리 사용량 추적
#include <fstream>
#include <string>
// Linux: /proc/self/status에서 메모리 사용량 읽기
size_t getCurrentMemoryUsage() {
std::ifstream status("/proc/self/status");
std::string line;
while (std::getline(status, line)) {
if (line.substr(0, 6) == "VmRSS:") {
// VmRSS: 실제 물리 메모리 사용량 (KB)
return std::stoul(line.substr(7));
}
}
return 0;
}
// 주기적으로 로깅
void monitorMemory() {
static size_t baseline = getCurrentMemoryUsage();
size_t current = getCurrentMemoryUsage();
if (current > baseline * 1.5) { // 50% 증가
LOG_WARNING("Memory usage increased: " << current << " KB");
}
}
할당 통계 수집
#include <atomic>
// 전역 카운터
std::atomic<size_t> g_alloc_count{0};
std::atomic<size_t> g_free_count{0};
std::atomic<size_t> g_alloc_bytes{0};
// operator new 오버로드
void* operator new(size_t size) {
++g_alloc_count;
g_alloc_bytes += size;
return malloc(size);
}
void operator delete(void* ptr) noexcept {
++g_free_count;
free(ptr);
}
// 통계 출력
void printMemoryStats() {
std::cout << "Allocations: " << g_alloc_count << '\n';
std::cout << "Frees: " << g_free_count << '\n';
std::cout << "Leaked: " << (g_alloc_count - g_free_count) << '\n';
std::cout << "Total allocated: " << g_alloc_bytes << " bytes\n";
}
주기적 누수 체크
#include <chrono>
#include <thread>
class MemoryMonitor {
size_t baseline_;
public:
MemoryMonitor() : baseline_(getCurrentMemoryUsage()) {}
void check() {
size_t current = getCurrentMemoryUsage();
size_t increase = current - baseline_;
if (increase > 100 * 1024) { // 100MB 증가
LOG_ERROR("Possible memory leak: +" << increase << " KB");
// 알림 전송, 스택 트레이스 수집 등
}
}
};
// 백그라운드 스레드에서 모니터링
void monitoringThread() {
MemoryMonitor monitor;
while (true) {
std::this_thread::sleep_for(std::chrono::minutes(5));
monitor.check();
}
}
실전 사례 분석
사례 1: HTTP 서버 메모리 누수
증상: 서버를 며칠 돌리면 메모리가 10GB까지 증가합니다.
// ❌ 버그 코드
void handleRequest(const Request& req) {
char* buffer = new char[req.contentLength];
req.readBody(buffer);
processData(buffer);
// delete[] buffer; 를 깜빡함!
}
Valgrind 출력:
==12345== 1,000,000 bytes in 10,000 blocks are definitely lost
==12345== at 0x4C2E0EF: operator new
==12345== by 0x400B2C: handleRequest(Request const&) (server.cpp:42)
해결:
// ✅ 수정된 코드
void handleRequest(const Request& req) {
auto buffer = std::make_unique<char[]>(req.contentLength);
req.readBody(buffer.get());
processData(buffer.get());
// 자동 해제
}
// ✅ 더 좋은 방법: vector 사용
void handleRequest(const Request& req) {
std::vector<char> buffer(req.contentLength);
req.readBody(buffer.data());
processData(buffer.data());
}
사례 2: 캐시 누수
증상: LRU 캐시에서 만료된 항목이 삭제되지 않습니다.
// ❌ 버그 코드
class Cache {
std::map<std::string, int*> data_;
public:
void put(const std::string& key, int value) {
data_[key] = new int(value); // 기존 값 누수!
}
~Cache() {
// 해제 안 함!
}
};
해결:
// ✅ 수정된 코드
class Cache {
std::map<std::string, std::unique_ptr<int>> data_;
public:
void put(const std::string& key, int value) {
data_[key] = std::make_unique<int>(value); // 기존 값 자동 해제
}
// 소멸자 불필요 (자동 해제)
};
사례 3: 싱글톤 누수
증상: Valgrind에서 “still reachable” 누수가 보고됩니다.
// ❌ 누수 (프로그램 종료 시까지 해제 안 됨)
class Singleton {
static Singleton* instance_;
public:
static Singleton* getInstance() {
if (!instance_) {
instance_ = new Singleton();
}
return instance_;
}
};
Singleton* Singleton::instance_ = nullptr;
해결:
// ✅ Meyers 싱글톤 (자동 해제)
class Singleton {
public:
static Singleton& getInstance() {
static Singleton instance; // 프로그램 종료 시 자동 소멸
return instance;
}
private:
Singleton() = default;
~Singleton() = default;
Singleton(const Singleton&) = delete;
Singleton& operator=(const Singleton&) = delete;
};
정리
메모리 누수 탐지 도구 비교
| 도구 | 플랫폼 | 속도 | 정확도 | 재컴파일 |
|---|---|---|---|---|
| Valgrind | Linux | 느림 (10~50배) | 매우 높음 | 불필요 |
| AddressSanitizer | 모두 | 빠름 (2~3배) | 높음 | 필요 |
| Visual Studio | Windows | 빠름 | 중간 | 불필요 |
| Dr. Memory | Windows | 중간 | 높음 | 불필요 |
누수 방지 체크리스트
-
new를 쓰지 말고 스마트 포인터를 사용하는가? - 컨테이너에 포인터를 저장하지 않는가?
- 순환 참조가 있으면
weak_ptr를 사용하는가? - 예외가 발생해도 리소스가 해제되는가? (RAII)
-
new[]와delete[]를 짝으로 사용하는가? - Rule of Five를 준수하는가? (복사/이동 생성자·대입 연산자)
- Valgrind 또는 ASan으로 테스트했는가?
핵심 규칙
new를 직접 쓰지 마세요 (std::make_unique,std::make_shared사용)- RAII 패턴을 따르세요 (생성자에서 획득, 소멸자에서 해제)
- 순환 참조는
weak_ptr로 끊으세요 - Valgrind/ASan으로 정기적으로 테스트하세요
- 컨테이너에는 값 또는 스마트 포인터를 저장하세요
같이 보면 좋은 글 (내부 링크)
이 주제와 연결되는 다른 글입니다.
- C++ 메모리 누수 | “Memory Leak” 원인과 방지법
- C++ RAII 패턴 | “Too many open files” 장애 원인과 리소스 자동 관리
- C++ 스마트 포인터 | unique_ptr·shared_ptr·weak_ptr 완벽 가이드
- C++ Valgrind | “메모리 디버깅” 가이드
마치며
메모리 누수는 C++에서 가장 흔한 버그 중 하나이지만, 스마트 포인터와 RAII를 사용하면 99% 방지할 수 있습니다.
핵심 원칙:
new를 직접 쓰지 마세요 (스마트 포인터 사용)- RAII 패턴을 따르세요 (자동 리소스 관리)
- Valgrind/ASan으로 검증하세요 (CI/CD에 통합)
프로덕션 환경에서는 메모리 사용량을 모니터링하고, 주기적으로 Valgrind 테스트를 실행해 누수를 조기에 발견하세요. 작은 누수도 장기간 실행되면 큰 문제가 됩니다.
다음 단계: 메모리 누수를 방지했다면, C++ Use After Free 가이드에서 더 미묘한 메모리 버그를 배워보세요.
관련 글
- C++ Valgrind 완벽 가이드 | Memcheck·누수 탐지
- C++ 가상 소멸자 |
- C++ 순환 참조 | shared_ptr 메모리 누수
- C++ 디버깅 완벽 가이드 | GDB·Sanitizer·메모리 누수·멀티스레드 디버깅 실전
- C++ LNK2019 |