Fallos del tipo CWE-833
25 resultadosNegação de Serviço (DoS)
Fraqueza que permite a um atacante consumir recursos de um sistema (CPU, memória, conexões, banda) de forma excessiva, tornando a aplicação indisponível para usuários legítimos. O código não valida ou limita adequadamente o consumo de recursos, permitindo que requisições malformadas ou em grande volume derrubem o serviço.
Um endpoint de API que processa uploads sem validar tamanho máximo permite que um atacante envie arquivos gigantescos repetidamente, esgotando espaço em disco e memória até o serviço ficar offline. Ou um parser XML vulnerável a Billion Laughs Attack, onde entidades aninhadas infinitas consomem CPU.
Implemente rate limiting por IP/cliente, defina limites de tamanho de requisição, timeout adequados, validação de entrada rigorosa e monitoramento de consumo de recursos. Use WAF para filtrar padrões maliciosos conhecidos de DoS.