Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 064

ASLR

Qu'est-ce que ASLR ?

ASLRLa randomisation de l'espace d'adressage place aleatoirement le code, les piles, les tas et les bibliotheques en memoire afin qu'un attaquant ne puisse pas predire les adresses cibles.


ASLR est une mitigation defensive qui randomise les adresses de base des regions cles d'un processus — executable, bibliotheques partagees, tas, pile et zone mmap — a chaque execution. La technique a ete introduite par le projet PaX en 2001 et est aujourd'hui presente dans Linux, Windows, macOS, iOS et Android. En rendant la disposition memoire imprevisible, elle force l'attaquant a fuir une adresse avant de lancer des attaques de reutilisation de code comme ROP. Son efficacite depend de l'entropie, de la couverture complete des binaires (PIE) et de la combinaison avec DEP/NX, les canaris de pile et CFI pour resister aux ecrasements partiels et aux fuites.

Exemples

  1. 01

    Linux randomise la base de la pile, du tas et du binaire PIE a chaque exec.

  2. 02

    Windows rebase kernel32.dll et ntdll.dll a chaque demarrage.

Questions fréquentes

Qu'est-ce que ASLR ?

La randomisation de l'espace d'adressage place aleatoirement le code, les piles, les tas et les bibliotheques en memoire afin qu'un attaquant ne puisse pas predire les adresses cibles. Cette notion relève de la catégorie Sécurité applicative en cybersécurité.

Que signifie ASLR ?

La randomisation de l'espace d'adressage place aleatoirement le code, les piles, les tas et les bibliotheques en memoire afin qu'un attaquant ne puisse pas predire les adresses cibles.

Comment fonctionne ASLR ?

ASLR est une mitigation defensive qui randomise les adresses de base des regions cles d'un processus — executable, bibliotheques partagees, tas, pile et zone mmap — a chaque execution. La technique a ete introduite par le projet PaX en 2001 et est aujourd'hui presente dans Linux, Windows, macOS, iOS et Android. En rendant la disposition memoire imprevisible, elle force l'attaquant a fuir une adresse avant de lancer des attaques de reutilisation de code comme ROP. Son efficacite depend de l'entropie, de la couverture complete des binaires (PIE) et de la combinaison avec DEP/NX, les canaris de pile et CFI pour resister aux ecrasements partiels et aux fuites.

Comment se défendre contre ASLR ?

Les défenses contre ASLR combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de ASLR ?

Noms alternatifs courants : Randomisation de l'espace d'adressage, PIE.

Termes liés

Voir aussi