Fallos del tipo CWE-834
36 resultadosIteração Excessiva
Ocorre quando um loop ou recursão não tem limite adequado de paradas, permitindo que continue executando indefinidamente ou por tempo excessivo. Isso consome CPU, memória ou tempo de resposta, criando uma vulnerabilidade de negação de serviço (DoS) — especialmente se um atacante puder controlar os parâmetros que alimentam a iteração.
Um servidor recebe um arquivo XML com uma estrutura aninhada profunda (billion laughs attack) ou um loop que processa linhas de um arquivo controlado pelo usuário, sem verificar o número máximo de iterações. Um atacante envia um payload gigante ou infinito, travando a aplicação.
Implemente limites explícitos: máximo de iterações, timeout em loops, limite de tamanho de entrada, e validação de limites antes de processar dados. Use recursão com profundidade máxima definida e considere detectar padrões suspeitos (aninhamento excessivo, repetição anomalamente longa) em tempo de parsing.