The sxadm command is used to configure ASLR.
La commande sxadm permet de configurer la fonction ASLR.
Systems use ASLR in order to randomize memory addresses used by programs and libraries.
Les systèmes utilisent ASLR afin de rendre aléatoire les adresses mémoire utilisées par les programmes et les bibliothèques.
Many recent exploits target browser add-ons that don't opt-in to the protection of ASLR.
De nombreuses attaques récentes ciblent les modules complémentaires des navigateurs qui n'adoptent pas la protection d'ASLR.
ASLR assigns applications a random base memory address when they are initially loaded into memory.
ASLR attribue aux applications une adresse mémoire de base aléatoire lorsqu'elles sont initialement chargées en mémoire.
Although widely deployed by modern operating systems, ASLR is vulnerable to information leakage attacks and other approaches to determine the address of any known library function in memory.
Bien que largement déployé sur les systèmes d'exploitation modernes, ASLR est vulnérable aux attaques par fuite de données et d'autres approches permettant de déterminer l'adresse de n'importe quelle fonction de bibliothèque dynamique en mémoire.
A local unprivileged user could potentially use this flaw to leak kernel stack addresses and thus allowing to bypass the ASLR protection mechanism.
Un utilisateur local non privilégié pourrait éventuellement utiliser ce défaut pour permettre la fuite des adresses de la pile du noyau et ainsi permettre le contournement du mécanisme de protection ASLR.
Local users could learn the text location of a process, defeating protections provided by address space layout randomization (ASLR).
Des utilisateurs locaux pourraient connaître l'emplacement texte d'un processus, faisant échouer les protections fournies par la distribution aléatoire de l'espace d'adressage (ASLR).
However, an attacker could use this ASLR bypass in conjunction with another vulnerability, such as a remote code execution vulnerability, to run arbitrary code on a target system.
Toutefois, un attaquant pourrait utiliser ce contournement d'ASLR en combinaison avec une autre vulnérabilité, telle qu'une vulnérabilité d'exécution de code à distance, pour exécuter du code arbitraire sur un système cible.
The vulnerability could allow an attacker to bypass the ASLR security feature, after which the attacker could load additional malicious code in the process in an attempt to exploit another vulnerability.
Cette vulnérabilité pourrait permettre à un attaquant de contourner le composant de sécurité ASLR, après quoi l'attaquant pourrait charger du code malveillant supplémentaire dans le processus afin de tenter d'exploiter une autre vulnérabilité.
An attacker can use vsab7rt.dll, in order to obtain sensitive information about the memory layout, to bypass ASLR.
Un attaquant peut employer vsab7rt.dll, afin d'obtenir des informations sensibles sur l'organisation de la mémoire pour contourner ASLR.
Address space layout randomization (ASLR) makes this type of attack extremely unlikely to succeed on 64-bit machines as the memory locations of functions are random.
L'address space layout randomization (ASLR) laisse très peu de chance de réussite pour ce type d'attaque sur une machine 64-bits car les positions des fonctions en mémoire sont aléatoires.
As a secondary conclusion of this study, the results also come to show that the limited hardware resources found on small home routers aren't a valid excuse for failing to ship router firmware without improved security hardening features like ASLR, DEP, and others.
Comme conclusion secondaire de cette étude, les résultats montrent également que les ressources matérielles limitées des petits routeurs domestiques ne sont pas une excuse valable pour ne pas livrer le firmware du routeur sans améliorer les fonctions de sécurité comme ASLR, DEP, et autres.
If support of ASLR and DEP technologies is included during programming, this reduces the risk of an existing vulnerability actually becoming exploitable.
Si un programmeur se fait assister par les techniques DEP et ASLR, alors le risque d'exploitation réelle d'une éventuelle vulnérabilité diminue en conséquence.