Falhas do tipo CWE-769

2 resultados

Consumo descontrolado de descritores de arquivo

A aplicação abre arquivos, conexões ou recursos sem fechar adequadamente ou sem limitar quantos podem estar abertos simultaneamente. Um atacante explora isso abrindo muitos arquivos/conexões até esgotar o limite do sistema (ulimit), causando negação de serviço: novos processos ou operações de I/O falham.

Exemplo

Um servidor web que aceita uploads sem fechar o arquivo após processar, ou um cliente que abre conexões em um loop sem close() nem finally. Se um atacante enviar centenas de requisições simultâneas, o servidor fica sem descritores disponíveis e começa a rejeitar até requisições legítimas.

Como mitigar

Implemente limpeza obrigatória com try-finally ou try-with-resources (Java), context managers (Python), ou garantia explícita de close(). Adicione limites (quotas) por usuário/sessão e monitore o consumo de file descriptors em produção com alertas.