Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce229655
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2026
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
No que diz respeito a segurança da informação, a exploração de falhas e a buffer overflow, julgue o item subsequente.Um ataque de buffer overflow baseado em pilha (stack-based buffer overflow) pode permitir a execução de código arbitrário quando dados excedentes sobrescrevem o endereço de retorno armazenado na pilha de execução, redirecionando o fluxo do programa para instruções controladas pelo atacante.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Buffer overflow baseado em pilha

CERTO. A descrição do ataque de buffer overflow baseado em pilha (stack-based buffer overflow) está correta. Nesse tipo de ataque, ao escrever mais dados do que o buffer pode armazenar, os bytes excedentes sobrescrevem regiões adjacentes da memória, incluindo o endereço de retorno armazenado na pilha. Quando o programa tenta retornar de uma função, ele lê o endereço de retorno corrompido e pode ser redirecionado para um código malicioso inserido pelo atacante, permitindo a execução de código arbitrário.

A afirmação do item descreve exatamente esse mecanismo, sendo, portanto, verdadeira.

  1. 1Dados excedem o buffer
  2. 2Sobrescrevem endereço de retorno
  3. 3Programa lê endereço corrompido
  4. 4Redireciona para código malicioso
  5. 5Execução de código arbitrário
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce229655