Weaknesses of type CWE-774
3 resultsAlocação de descritores de arquivo sem limite ou controle
A aplicação aloca descritores de arquivo (ou handles de recursos) sem impor limites ou mecanismo de throttling, permitindo que um atacante esgote os recursos disponíveis do sistema. Quando o limite do SO é atingido, a aplicação falha ou fica indisponível, causando negação de serviço.
Um servidor web que abre um arquivo para cada requisição recebida, mas nunca o fecha ou não valida quantos estão abertos simultaneamente. Um atacante envia milhares de requisições, e eventualmente nenhum arquivo novo pode ser aberto — nem pela aplicação nem por outros processos do sistema.
Implemente pools de conexão com tamanho máximo configurável, feche explicitamente descritores após uso (use try-finally ou context managers), monitore o consumo de FDs em tempo real e configure limites no SO (ulimit). Valide e rate-limite requisições na entrada.