Weaknesses of type CWE-833

27 results

Negação de Serviço (DoS)

Uma fraqueza que permite a um atacante consumir recursos da aplicação (CPU, memória, conexões) de forma descontrolada, tornando o serviço indisponível para usuários legítimos. O código falha em validar, limitar ou proteger operações que podem ser exploradas para exauri o sistema.

Example

Uma API que processa requisições sem limite de taxa (rate limiting) permite que um atacante envie milhares de solicitações simultâneas, esgotando conexões de banco de dados e derrubando o serviço. Ou um loop recursivo sem limite de profundidade que pode ser acionado por entrada do usuário, consumindo toda a memória disponível.

How to mitigate

Implemente controles de limite (rate limiting, throttling), valide e restrinja entrada do usuário (tamanho máximo, profundidade, loops), use timeouts em operações custosas, e monitore consumo de recursos para detectar picos anormais. Arquitete com filas, circuit breakers e auto-scaling quando apropriado.