En esta entrada de la miniserie en la que explico brevemente ciertas vulnerabilidades software y técnicas para explotarlas me centraré en la vulnerabilidad de cadena de formato (en ingles, 'format string' ). En primer lugar, como siempre que inicio los posts correspondientes a una vulnerabilidad, un poco de teoría para recordar conceptos fundamentales y ponerla en contexto . ¿Qué es la vulnerabilidad 'format string' ? : Tal y como nos cuenta wikipedia , la vulnerabilidad 'format string' se produce cuando los datos enviados a través de una cadena de entrada de caracteres son evaluados como un comando por la aplicación a la que van dirigidos , pudiéndose filtrar o escribir datos en la memoria. Para evitar esta vulnerabilidad, los programas deben utilizar correctamente las funciones para dar formato a las cadenas de caracteres. Si un atacante logra controlar la cadena de formato puede explotar esta vulnerabilidad para filtrar e...