Sim, o Gentoo Hardened usa fstack-protector-all
por padrão, então você não precisa passar CFLAGS
para ativar a proteção contra o esmagamento de pilhas. O CFLAGS
padrão para o perfil Hardened inclui:
CFLAGS="-fPIE -fstack-protector-all -D_FORTIFY_SOURCE=2" LDFLAGS="-Wl,-z,now -Wl,-z,relro"
Veja esta seção da FAQ do Gentoo Hardened para mais informações.