You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

C++自定义链表类Number的析构函数触发double free错误问题排查

问题原因

你出现双重释放的核心问题出在Number类的构造函数逻辑上:

if ( l >= number_base ) {
    first_->next_ = (Number( l / number_base )).first_;
}

这里你创建了一个临时Number对象,直接将其内部的first_指针赋值给当前对象的节点next_属性。但这个临时Number对象在当前语句执行完成后就会被自动销毁,它的析构函数会把自己持有的整条链表内存全部释放。
这就导致当前对象存储的next_指针指向的是已经被释放的野地址,等当前Number对象销毁时,析构函数遍历链表又会尝试释放这些已经被释放过的内存,最终触发双重释放错误。

修复方案

方案1:直接手动构造链表节点(推荐)

放弃用临时Number对象递归构造的逻辑,直接在构造函数中循环创建所有节点,避免临时对象销毁带来的内存释放问题:

Number( unsigned long l ) {
    first_ = new Digit{ static_cast< DigitType >( l % number_base ), nullptr };
    if ( l >= number_base ) {
        unsigned long remain = l / number_base;
        Digit* cur = first_;
        while (remain > 0) {
            cur->next_ = new Digit{ static_cast< DigitType >( remain % number_base ), nullptr };
            remain /= number_base;
            cur = cur->next_;
        }
    }
}

方案2:添加移动构造函数转移所有权

如果你要保留递归构造的写法,可以给Number类实现移动构造,将临时对象的链表所有权转移到当前对象,避免临时对象销毁时释放相关内存:

  1. 新增移动构造函数:
Number(Number&& other) noexcept : first_(other.first_) {
    other.first_ = nullptr; // 临时对象的首指针置空,析构时不会释放已转移的内存
}
  1. 修改构造函数的赋值逻辑,显式转移临时对象的所有权:
if ( l >= number_base ) {
    Number temp(l / number_base);
    first_->next_ = temp.first_;
    temp.first_ = nullptr;
}
额外注意事项

按照C++三五规则,你自定义了析构函数,必须同时实现拷贝构造函数、拷贝赋值运算符,否则默认生成的浅拷贝逻辑会让多个Number对象指向同一片链表内存,同样会触发双重释放问题。

内容的提问来源于stack exchange,提问作者MorganL

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 21:45:03