Vulnerabilidades
Desreferencia de puntero nulo
También conocido como: Null deref
Definición
Fallo en el que un programa lee o escribe a través de un puntero cuyo valor es nulo (o inválido), provocando normalmente un cierre del proceso y, a veces, posibilitando explotación.
Ejemplos
- Servidor web que cae cuando falta una cabecera opcional.
- Bugs históricos de null-deref del kernel Linux explotables cuando mmap_min_addr era 0.
Términos relacionados
Corrupción de memoria
Término paraguas para vulnerabilidades en las que un programa escribe fuera de los límites previstos, comprometiendo seguridad de tipos, flujo de control o integridad de datos.
Uso después de liberar
Fallo de memoria en el que un programa sigue usando memoria ya liberada, lo que suele permitir controlar el estado de objetos y secuestrar la ejecución.
Vulnerabilidad
Debilidad en un sistema, aplicación o proceso que un atacante puede explotar para vulnerar la confidencialidad, integridad o disponibilidad.
Secure Coding
Secure Coding — definition coming soon.
Exploit
Código, datos o técnica que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, como ejecución de código, escalada de privilegios o fuga de información.
Ataque de denegación de servicio (DoS)
Ataque que agota el ancho de banda, la capacidad de cómputo, la memoria o los recursos aplicativos de un sistema para impedir el acceso de usuarios legítimos.