Skip to main content
Todos los Términos Glossary

Vulnerabilidades de corrupción de memoria

Definition

Las vulnerabilidades de corrupción de memoria en los navegadores pueden permitir a los atacantes ejecutar código arbitrario o bloquear el navegador mediante la manipulación del contenido de la memoria. Estas vulnerabilidades de bajo nivel suelen afectar a los motores de los navegadores y a los plugins. Los navegadores modernos implementan varias protecciones, como el aislamiento de procesos y el sandboxing, para mitigar estos riesgos.

Qué es la corrupción de memoria

Las vulnerabilidades de corrupción de memoria surgen cuando un programa lee o escribe fuera de los límites de la memoria que posee legítimamente. En los navegadores, el motor está escrito en su mayor parte en C y C++, lenguajes que no imponen la seguridad de memoria, por lo que son posibles errores como desbordamientos de búfer, uso después de liberar (use-after-free, usar memoria después de haberla liberado), confusión de tipos y desbordamientos de enteros. Un atacante que controle los datos circundantes puede convertir uno de estos errores en una sobrescritura controlada de punteros o metadatos de objetos, y de ahí en la ejecución de código arbitrario o en un fallo del programa. Estos defectos suelen residir en el motor de JavaScript, el código de maquetación y renderizado, los analizadores de imágenes y fuentes, o los plugins.

Por qué importa la corrupción de memoria

La corrupción de memoria está entre las clases de vulnerabilidad de navegador más graves, porque un exploit exitoso puede ejecutar código nativo con los privilegios del navegador, fuera de los límites previstos del sandbox de JavaScript. Encadenada con un escape del sandbox, puede llevar al compromiso total del dispositivo con solo visitar una página, el mecanismo detrás de muchas descargas drive-by y ataques dirigidos de día cero. Estos errores son valiosos, se comercian activamente y son difíciles de eliminar porque provienen del propio lenguaje subyacente en lugar de un solo error de programación. Las fuentes, las imágenes y el contenido multimedia, datos que llegan desde sitios no confiables, son disparadores comunes, así que la navegación normal basta para alcanzar el código vulnerable.

Cómo defenderse de la corrupción de memoria

Como estos errores residen dentro del motor del navegador, la defensa principal es mantener los navegadores y sus componentes actualizados, ya que los proveedores publican correcciones con rapidez una vez que se conoce un fallo. Los navegadores modernos añaden mitigaciones por capas: el aislamiento de procesos y de sitios contiene un renderizador comprometido, el sandboxing limita a qué puede acceder el código explotado, y refuerzos como ASLR, los canarios de pila y la integridad del flujo de control encarecen la explotación. Los motores adoptan cada vez más lenguajes con seguridad de memoria como Rust para los analizadores de alto riesgo. Como operador web, esta clase de fallos queda en gran medida fuera de tu control; los pasos prácticos son actualizar pronto, minimizar los plugins y aplicar defensa en profundidad para tus usuarios.

Definition

¿Pueden los dueños de sitios web parchear los errores de corrupción de memoria?

No. Estos defectos residen en el propio motor del navegador, así que solo el proveedor del navegador puede corregirlos. Los dueños de sitios no pueden remediar el error, pero ellos y sus usuarios reducen la exposición manteniendo los navegadores actualizados, limitando los plugins y confiando en el sandbox del navegador y el aislamiento de sitios.

Definition

¿Cómo encuentran los atacantes las vulnerabilidades de corrupción de memoria?

En gran medida mediante fuzzing, alimentando al navegador con entradas malformadas a gran escala para provocar fallos, además de la revisión manual de analizadores complejos. Un fallo que corrompe la memoria de una forma influida por el atacante se estudia luego y se desarrolla hasta convertirlo en un exploit fiable, a veces encadenado con un escape del sandbox para salir del navegador.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco