Fallos del tipo CWE-833

26 resultados

Negação de Serviço (DoS)

Fraqueza que permite a um atacante consumir recursos de um sistema (CPU, memória, conexões, banda) de forma excessiva, tornando a aplicação indisponível para usuários legítimos. O código não valida ou limita adequadamente o consumo de recursos, permitindo que requisições malformadas ou em grande volume derrubem o serviço.

Ejemplo

Um endpoint de API que processa uploads sem validar tamanho máximo permite que um atacante envie arquivos gigantescos repetidamente, esgotando espaço em disco e memória até o serviço ficar offline. Ou um parser XML vulnerável a Billion Laughs Attack, onde entidades aninhadas infinitas consomem CPU.

Cómo mitigar

Implemente rate limiting por IP/cliente, defina limites de tamanho de requisição, timeout adequados, validação de entrada rigorosa e monitoramento de consumo de recursos. Use WAF para filtrar padrões maliciosos conhecidos de DoS.