Weaknesses of type CWE-1050

14 results

Consumo excessivo de recursos da plataforma em loop

Fraqueza onde código dentro de um loop consome recursos do sistema (memória, conexões de rede, descriptores de arquivo, CPU) sem liberação adequada, causando esgotamento gradual desses recursos. Um atacante pode explorar isso para provocar negação de serviço (DoS) por exaustão de recursos.

Example

Um servidor web que abre uma conexão com banco de dados dentro de um loop sem fechá-la, ou uma aplicação que aloca memória em cada iteração sem liberar a anterior. Após muitas iterações, o sistema fica sem conexões disponíveis ou sem memória livre.

How to mitigate

Implemente limpeza de recursos (close, free, dispose) fora ou ao final de cada iteração; use estruturas como try-finally ou context managers (with em Python) para garantir liberação; implemente limites (throttling) no loop e monitore consumo de recursos em produção.

CVE-2023-1390HIGHA remote denial of service vulnerability was found in the Linux kernel’s TIPC kernel module. The while loop in tipc_link_xmit() hits an unknEPSS 5.1%CVE-2019-11254MEDIUMKubernetes API Server denial of service vulnerability from malicious YAML payloadsEPSS 2.4%CVE-2024-4068HIGHMemory Exhaustion in bracesEPSS 1.5%CVE-2021-41039In versions 1.6 to 2.0.11 of Eclipse Mosquitto, an MQTT v5 client connecting with a large number of user-property properties could cause excEPSS 1.3%CVE-2025-48866HIGHModSecurity has possible DoS vulnerability in sanitiseArg actionEPSS 0.8%CVE-2026-48779HIGHws: Memory exhaustion DoS from tiny fragments and data chunksEPSS 0.8%CVE-2025-32907MEDIUMLibsoup: denial of service in server when client requests a large amount of overlapping ranges with range headerEPSS 0.7%CVE-2026-44390MEDIUMUnbounded name compression in certain cases causes degradation of serviceEPSS 0.6%CVE-2026-41292MEDIUMLong list of incoming EDNS options degrades performanceEPSS 0.6%CVE-2025-47947HIGHModSecurity Has Possible DoS VulnerabilityEPSS 0.6%CVE-2026-4634HIGHKeycloak: keycloak: denial of service via excessive processing of openid connect scope parametersEPSS 0.5%CVE-2026-22263MEDIUMSuricata http1: quadratic complexity in headers parsing over multiple packetsEPSS 0.4%CVE-2026-22261LOWSuricata eve/alert: http1 xff handling can lead to denial of serviceEPSS 0.3%CVE-2025-67419HIGHA Denial of Service (DoS) vulnerability in evershop 2.1.0 and prior allows unauthenticated attackers to exhaust the application server's resEPSS 0.3%