Fallos del tipo CWE-408

7 resultados

Amplificação prematura de requisições

Ocorre quando um sistema processa e amplifica uma requisição antes de validar sua origem ou legitimidade. Um atacante envia um pequeno pacote que dispara respostas em cascata muito maiores, consumindo recursos do servidor ou de terceiros. O risco está na falta de autenticação ou verificação prévia antes de executar operações custosas.

Ejemplo

Um servidor DNS mal configurado que responde a queries recursivas de qualquer origem: um atacante envia uma requisição pequena que dispara múltiplas buscas, amplificando a resposta em 50-100x e usando o DNS para bombardear vítimas (ataque de amplificação DDoS).

Cómo mitigar

Valide e autentique requisições antes de processar operações amplificadas. Implemente rate limiting, bloqueie queries recursivas de fontes externas, e use firewall para filtrar padrões de amplificação. Monitore proporções anormais entre entrada e saída.