Falhas do tipo CWE-1325
20 resultadosAlocação sequencial de memória sem controle adequado
É quando a aplicação aloca blocos de memória em sequência sem validar o tamanho total ou sem proteção contra crescimento ilimitado, permitindo que um atacante force alocações excessivas e cause negação de serviço (DoS) ou esgotamento de recursos. O código assume que a sequência terminará ou será limitada, mas não implementa barreiras efetivas.
Um servidor processa requisições de clientes e aloca buffer para cada comando recebido, adicionando à memória de forma contínua sem verificar limites. Um atacante envia milhares de requisições pequenas que, juntas, consomem toda a RAM disponível, travando o serviço.
Implemente limites máximos explícitos para alocação total de memória por sessão ou operação, valide tamanhos antes de alocar, e monitore consumo em tempo real para interromper operações suspeitas. Use estruturas com cap de tamanho (pools pré-alocados) ao invés de crescimento dinâmico sem limite.