Weaknesses of type CWE-1050
14 resultsConsumo excessivo de recursos da plataforma em loop
Fraqueza onde código dentro de um loop consome recursos do sistema (memória, conexões de rede, descriptores de arquivo, CPU) sem liberação adequada, causando esgotamento gradual desses recursos. Um atacante pode explorar isso para provocar negação de serviço (DoS) por exaustão de recursos.
Um servidor web que abre uma conexão com banco de dados dentro de um loop sem fechá-la, ou uma aplicação que aloca memória em cada iteração sem liberar a anterior. Após muitas iterações, o sistema fica sem conexões disponíveis ou sem memória livre.
Implemente limpeza de recursos (close, free, dispose) fora ou ao final de cada iteração; use estruturas como try-finally ou context managers (with em Python) para garantir liberação; implemente limites (throttling) no loop e monitore consumo de recursos em produção.