Falhas do tipo CWE-769
2 resultadosConsumo descontrolado de descritores de arquivo
A aplicação abre arquivos, conexões ou recursos sem fechar adequadamente ou sem limitar quantos podem estar abertos simultaneamente. Um atacante explora isso abrindo muitos arquivos/conexões até esgotar o limite do sistema (ulimit), causando negação de serviço: novos processos ou operações de I/O falham.
Um servidor web que aceita uploads sem fechar o arquivo após processar, ou um cliente que abre conexões em um loop sem close() nem finally. Se um atacante enviar centenas de requisições simultâneas, o servidor fica sem descritores disponíveis e começa a rejeitar até requisições legítimas.
Implemente limpeza obrigatória com try-finally ou try-with-resources (Java), context managers (Python), ou garantia explícita de close(). Adicione limites (quotas) por usuário/sessão e monitore o consumo de file descriptors em produção com alertas.