En informática, un desbordamiento de pila (stack overflow/overrun) es un problema aritmético que hace referencia al exceso de flujo de datos almacenados en la pila de una función, esto permite que la dirección de retorno de la pila pueda ser modificada por otra parte de un atacante para obtener un beneficio propio, que generalmente es malicioso.

Normalmente, se utilizan dos métodos para modificar la dirección almacenada en la pila: directo e indirecto. Los atacantes comenzaron a desarrollar ataques indirectos, que tienen menos dependencias, para eludir las medidas de protección que se implementaron para reducir los ataques directos.[1]

Véase también

editar

Referencias

editar
  1. Kuperman, Benjamin A.; Brodley, Carla E.; Ozdoganoglu, Hilmi; Vijaykumar, T. N.; Jalote, Ankit (2005-11). «Detection and prevention of stack buffer overflow attacks». Communications of the ACM (en inglés) 48 (11): 50-56. ISSN 0001-0782. doi:10.1145/1096000.1096004. Consultado el 16 de febrero de 2024. 

📚 Artikel Terkait di Wikipedia

Desbordamiento de búfer

informática y programación, un desbordamiento de búfer (del inglés buffer overflow o buffer overrun) es un error de software que se produce cuando un programa

Desbordamiento

un registro supera su valor máximo. El desbordamiento de búfer (buffer overflow o buffer overrun, en inglés), un error de software que se produce cuando

Desbordamiento de montículo

violaciones de seguridad.​ Desbordamiento de búfer (Buffer overflow/overrun). Desbordamiento de pila (Stack overflow/overrun). Error de software Privacidad digital

Corrupción de memoria

a una falla del programa. Usa de memoria más allá de la asignada (buffer overflow): Si un arreglo se utiliza en un bucle, con la condición de corte incorrecta

Pila (informática)

técnica usada de forma maliciosa (es similar, pero en otro ámbito al buffer overflow) permitiría a un atacante modificar el funcionamiento normal de nuestro

Error de software

subdesbordamiento de la pila (estructura de datos) (Stack overflow) Desbordamiento de búfer (buffer overflow) Bloqueo mutuo (deadlock) Indizado inadecuado de

Heartbleed

del 2014, los siguientes presentaban vulnerabilidades: Yahoo!, Imgur, Stack Overflow, Slate, y DuckDuckGo.​ Los siguientes sitios tienen servicios afectados

OpenBSD

Página web de Security Technologies «OpenBSD's IPv6 mbufs remote kernel buffer overflow.». Core Security Technologies. 13 de marzo de 2007.  «Security». OpenBSD