В openbsd из коробки есть и работают механизмы ASLR, W^X и многие другие штуки. Полные аналоги в линуксе, насколько я знаю, были реализованы в рамках работы grsecurity, и сейчас только на коммерческой основе предоставляются
"Известно только то, что атака не может быть осуществлена в OpenBSD, так как ядро OpenBSD не допускает передачу при вызове execve() нулевого значения argc."