Falhas do tipo CWE-674

347 resultados

Recursão descontrolada

Acontece quando uma função chama a si mesma (ou é chamada indiretamente por outra) sem limite adequado de profundidade, consumindo toda a memória da pilha (stack overflow). O atacante pode fornecer entrada malformada ou estruturas aninhadas excessivas para disparar recursões infinitas e derrubar a aplicação.

Exemplo

Um parser XML ou JSON que processa estruturas aninhadas recursivamente: se o atacante envia um documento com milhares de níveis de aninhamento, cada chamada recursiva consome espaço da pilha até esgotar e derrubar o processo. Outro caso: função que processa árvores sem verificar profundidade máxima.

Como mitigar

Implemente limite explícito de profundidade (máximo de níveis de recursão) e valide entrada antes de processar. Use iteração (loop) em vez de recursão quando possível, ou monitore o consumo de pilha em tempo de execução com alertas de limite.

CVE-2024-7866LOWStack overflow in Xpdf 4.05 due to object loop in PDF patternEPSS 0.2%CVE-2026-21500MEDIUMStack Overflow in iccDEV XML Calculator Macro ExpansionEPSS 0.2%CVE-2026-33320MEDIUMDasel has unbounded YAML alias expansion in dasel leads to CPU/memory denial of serviceEPSS 0.2%CVE-2026-40989MEDIUMSelf Routing guard bypassed via function compositionEPSS 0.2%CVE-2026-25971MEDIUMImageMagick's MSL: Stack overflow in ProcessMSLScriptEPSS 0.2%CVE-2025-8732MEDIUMlibxml2 xmlcatalog xmlParseSGMLCatalog recursionEPSS 0.2%CVE-2021-29615LOWStack overflow in `ParseAttrValue` with nested tensorsEPSS 0.2%CVE-2024-54731MEDIUMcpdf through 2.8 allows stack consumption via a crafted PDF document.EPSS 0.2%CVE-2026-2887MEDIUMaardappel lobster idents.h TypeName recursionEPSS 0.2%CVE-2025-68950MEDIUMMagick's failure to limit MVG mutual references forming a loopEPSS 0.2%CVE-2026-44028HIGHAn issue was discovered in Nix before 2.34.7 and Lix before 2.95.2. Unbounded recursion in the NAR (Nix Archive) parser could lead to a stacEPSS 0.2%CVE-2026-5406MEDIUMUncontrolled Recursion in WiresharkEPSS 0.2%CVE-2026-30980MEDIUMiccDEV has a stack overflow in CIccBasicStructFactory::CreateStruct()EPSS 0.2%CVE-2025-50537MEDIUMStack overflow vulnerability in eslint before 9.26.0 when serializing objects with circular references in eslint/lib/shared/serialization.jsEPSS 0.2%CVE-2025-11896LOWStack overflow in Xpdf 4.05 due to object loop in PDF CMapEPSS 0.2%CVE-2022-50407MEDIUMcrypto: hisilicon/qm - increase the memory of local variablesEPSS 0.2%CVE-2026-3385MEDIUMwren-lang wren wren_compiler.c resolveLocal recursionEPSS 0.2%CVE-2026-3388MEDIUMSquirrel sqcompiler.cpp UnaryOP recursionEPSS 0.2%CVE-2026-3384MEDIUMChaiScript chaiscript_eval.hpp Function_Push_Pop recursionEPSS 0.2%CVE-2026-44777MEDIUMjq: stack overflow in module loading on mutual `include`EPSS 0.2%