> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cpics/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cpics/buffer-overflow/teoria-del-buffer-overflow.md).

# Teoria del Buffer Overflow

El buffer overflow, o desbordamiento de buffer, es una vulnerabilidad en la que un programa, al escribir datos en un buffer (una sección de memoria reservada para almacenar datos), sobrepasa los límites de ese buffer y sobrescribe la memoria adyacente. Esto puede causar comportamientos inesperados en el programa, como fallos de segmentación, corrupción de datos, y en casos más severos, la ejecución de código malicioso.

## <mark style="color:yellow;">**¿Cómo ocurre?**</mark>

1. <mark style="color:yellow;">**Buffer mal definido:**</mark> Los programadores definen un buffer de tamaño fijo para almacenar datos de entrada.
2. <mark style="color:yellow;">**Entrada sin validación:**</mark> El programa no valida adecuadamente la longitud de los datos de entrada.
3. <mark style="color:yellow;">**Sobrescritura de memoria:**</mark> Si los datos de entrada exceden el tamaño del buffer, los bytes adicionales se escriben en ubicaciones de memoria contiguas, sobrescribiendo otras variables, punteros, o incluso direcciones de retorno.
