Falhas do tipo CWE-834
44 resultadosIteração excessiva
Ocorre quando um código realiza loops ou recursões sem limite adequado de iterações, permitindo que um atacante force consumo excessivo de CPU ou memória. O programa não valida ou restringe o número de vezes que um processo é repetido, criando condição para negação de serviço.
Exemplo
Um parser que processa um arquivo JSON com arrays aninhados infinitamente, ou um loop que não tem condição de saída clara baseada em entrada do usuário — ambos podem ser explorados para travar a aplicação ao forçar bilhões de iterações.
Como mitigar
Implemente limites explícitos em loops (máximo de iterações, profundidade de recursão, tamanho de entrada) e valide dados de entrada antes de processar. Use timeouts e monitore consumo de recursos durante execução.
CVE-2026-71852MEDIUMpypdf: Possible long runtimes/large memory usage for large CID font width rangesEPSS 0.1%CVE-2026-48156MEDIUMpypdf: Possible long runtimes for zero-only width values in cross-reference streamsEPSS 0.1%CVE-2026-81880MEDIUMradare2: Uncontrolled resource consumption in radare2 PEF loaderEPSS —CVE-2026-77399MEDIUMicalendar: Denial of service via unbounded VALARM REPEAT expansionEPSS —