Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 064

ASLR

O que é ASLR?

ASLRA aleatorizacao do espaco de enderecos coloca codigo, pilhas, heaps e bibliotecas em posicoes aleatorias da memoria para impedir que um atacante preveja enderecos.


ASLR e uma mitigacao defensiva que aleatoriza os enderecos base das regioes chave de um processo — executavel, bibliotecas partilhadas, heap, pilha e area mmap — a cada execucao. Foi introduzida pelo projeto PaX em 2001 e hoje esta presente em Linux, Windows, macOS, iOS e Android. Ao tornar o layout da memoria imprevisivel, obriga o atacante a vazar primeiro um endereco antes de executar ataques de reuso de codigo como ROP. Sua eficacia depende da entropia, da cobertura total dos binarios (PIE) e da combinacao com DEP/NX, canarios de pilha e CFI para resistir a sobrescritas parciais e a vazamentos.

Exemplos

  1. 01

    Linux aleatoriza pilha, heap e base do binario PIE a cada exec.

  2. 02

    Windows reposiciona kernel32.dll e ntdll.dll a cada boot.

Perguntas frequentes

O que é ASLR?

A aleatorizacao do espaco de enderecos coloca codigo, pilhas, heaps e bibliotecas em posicoes aleatorias da memoria para impedir que um atacante preveja enderecos. Pertence à categoria Segurança de aplicações da cibersegurança.

O que significa ASLR?

A aleatorizacao do espaco de enderecos coloca codigo, pilhas, heaps e bibliotecas em posicoes aleatorias da memoria para impedir que um atacante preveja enderecos.

Como funciona ASLR?

ASLR e uma mitigacao defensiva que aleatoriza os enderecos base das regioes chave de um processo — executavel, bibliotecas partilhadas, heap, pilha e area mmap — a cada execucao. Foi introduzida pelo projeto PaX em 2001 e hoje esta presente em Linux, Windows, macOS, iOS e Android. Ao tornar o layout da memoria imprevisivel, obriga o atacante a vazar primeiro um endereco antes de executar ataques de reuso de codigo como ROP. Sua eficacia depende da entropia, da cobertura total dos binarios (PIE) e da combinacao com DEP/NX, canarios de pilha e CFI para resistir a sobrescritas parciais e a vazamentos.

Como se defender contra ASLR?

As defesas contra ASLR costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para ASLR?

Nomes alternativos comuns: Randomizacao do espaco de enderecos, PIE.

Termos relacionados

Veja também