CWE-121
Desbordamiento de búfer basado en pila
Acerca de
Una condición de desbordamiento de búfer basado en pila es una condición en la que el búfer que se sobrescribe está asignado en la pila (es decir, es una variable local o, rara vez, un parámetro de una función).
Consecuencias comunes
- Disponibilidad → Modificación de memoria, DoS: bloqueo, salida o reinicio, DoS: consumo de recursos (CPU), DoS: consumo de recursos (memoria)
- Integridad, Confidencialidad, Disponibilidad, Control de acceso → Modificación de memoria, Ejecución de código o comandos no autorizados, Elusión del mecanismo de protección
- Integridad, Confidencialidad, Disponibilidad, Control de acceso, Otro → Modificación de memoria, Ejecución de código o comandos no autorizados, Elusión del mecanismo de protección, Otro
Mitigaciones
- Operación, Compilación y construcción: Utilice mecanismos automáticos de detección de desbordamiento de búfer que ofrecen ciertos compiladores o extensiones de compilador. Algunos ejemplos son: el indicador /GS de Microsoft Visual Studio, el indicador FORTIFY_SOURCE de GCC de Fedora/Red Hat, StackGuard y ProPolice, que proporcionan diversos mecanismos, incluida la detección basada en canarios y la
- Arquitectura y diseño: Utilice una biblioteca de abstracción para abstraer las API riesgosas. No es una solución completa.
- Implementación: Implemente y realice la verificación de límites en la entrada.
- Implementación: No use funciones peligrosas como gets. Use funciones equivalentes más seguras que verifiquen los errores de límites.
- Operación, Compilación y construcción: Ejecute o compile el software utilizando características o extensiones que dispongan aleatoriamente las posiciones del ejecutable de un programa y de sus bibliotecas en la memoria. Debido a que esto hace que las direcciones sean impredecibles, puede impedir que un atacante salte de forma fiable a código explotable. Los ejemplos incluyen Address Space Layout R
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-121?
Una condición de desbordamiento de búfer basado en pila es una condición en la que el búfer que se sobrescribe está asignado en la pila (es decir, es una variable local o, rara vez, un parámetro de una función).
¿Qué probabilidad hay de que CWE-121 sea explotada?
MITRE califica la probabilidad de explotación de CWE-121 como high.
¿Qué plataformas afecta CWE-121?
CWE-121 se ha observado en: Memory-Unsafe, C, C++, Not Technology-Specific.
¿Cuántas CVE rastrea Rainforest para CWE-121?
Rainforest Labs rastrea actualmente 5 CVE publicadas asociadas a CWE-121. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
