Fallos del tipo CWE-1325
21 resultadosAlocação sequencial de memória descontrolada
Ocorre quando um programa aloca blocos de memória de forma sequencial sem validar adequadamente o tamanho total ou impor limites, permitindo que um atacante force alocações excessivas. Isso pode levar a esgotamento de memória (denial of service), corrupção de heap ou leitura/escrita em regiões não autorizado.
Um servidor HTTP aloca um buffer para cada chunk de um upload sem verificar se a soma de todos os chunks ultrapassa limites. Um atacante envia múltiplos chunks grandes em sequência, consumindo toda memória do servidor até travar ou ser comprometido.
Implemente quotas e limites globais: controle o total alocado por sessão/usuário, valide cada requisição de alocação contra esse limite antes de executar, e libere recursos se ultrapassar o threshold. Use timeouts e rate-limiting para mitigar o impacto.