Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-405

CWE-405: Asymmetric Resource Consumption (Amplification)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02196 Уязвимость ядра операционной системы Linux, вызванная ошибками при обработке сегментов минимального размера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02912 Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04927 Уязвимость модуля zipfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06990 Уязвимость криптографической библиотеки Botan, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07764 Уязвимость криптографической библиотеки C++ Botan, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00136 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01459 Уязвимость сервера DNS BIND, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04546 Уязвимость библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05909 Уязвимость модуля Net::IMAP языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08472 Уязвимость функции parse.ParseUnverified() библиотеки для работы с веб-токенами golang-jwt языка программирования Go, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11071 Уязвимость функции TRA_sweep модуля tra.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю замедлить работу сервера и вызвать отказ в обслуживании
BDU:2025-14006 Уязвимость демона VPN fastd, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14392 Уязвимость DNS-сервера BIND, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15873 Уязвимость сценария imgstore.php системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15897 Уязвимость компонента Markdown-it платформы для разработки пользовательского интерфейса SAPUI, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16191 Уязвимость компонента Financials General Ledger программной платформы SAP S/4HANA, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-16273 Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00129 Уязвимость программного обеспечения Chall-Manager, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11479 Jonathan Looney discovered that the Linux kernel default MSS is hard-coded to 48 bytes. This allows a remote peer to fragment...
CVE-2021-21359 Denial of Service in Page Error Handling
CVE-2021-38447 OCI OpenDDS Secure Amplification
CVE-2023-2992 An unauthenticated  denial of service vulnerability exists in the SMM v1, SMM v2, and FPC management web server which can be...
CVE-2024-0450 Quoted zip-bomb protection for zipfile
CVE-2024-11187 Many records in the additional section cause CPU exhaustion
CVE-2024-28214 nGrinder before 3.5.9 allows to set delay without limitation, which could be the cause of Denial of Service by remote attacke...
CVE-2024-34702 Botan has a Denial of Service Due to Excessive Name Constraints
CVE-2024-34703 Botan Vulnerable to Denial of Service Due to Overly Large Elliptic Curve Parameters
CVE-2024-39743 IBM MQ Container denial of service
CVE-2024-40705 IBM InfoSphere Information Server denial of service
CVE-2024-45590 body-parser vulnerable to denial of service when url encoding is enabled
CVE-2024-49363 Uncontrolled Recursion and Asymmetric Resource Consumption (Amplification) in media/file proxy in Misskey
CVE-2024-55628 Suricata oversized resource names utilizing DNS name compression can lead to resource starvation
CVE-2024-56200 Uncontrolled Recursion and Asymmetric Resource Consumption in Altair media/file proxy
CVE-2025-24356 UDP traffic amplification via fastd's fast reconnect feature
CVE-2025-25186 Net::IMAP vulnerable to possible DoS by memory exhaustion
CVE-2025-26516 CVE-2025-26516 Denial of Service Vulnerability in StorageGRID (formerly StorageGRID Webscale)
CVE-2025-30204 jwt-go allows excessive memory allocation during header parsing
CVE-2025-31987 HCL Connections Docs is vulnerable to a Denial of Service (DoS) attack
CVE-2025-43857 net-imap rubygem vulnerable to possible DoS by memory exhaustion
CVE-2025-49643 Frontend DoS vulnerability due to asymmetric resource consumption
CVE-2025-53633 Chall-Manager's scenario decoding process does not check for zip bombs
CVE-2025-66506 Fulcio allocates excessive memory during token parsing
CVE-2025-66564 Sigstore Timestamp Authority allocates excessive memory during request parsing
CVE-2025-68480 Marshmallow has DoS in Schema.load(many)
CVE-2025-8677 Resource exhaustion via malformed DNSKEY handling
CVE-2026-22774 devalue vulnerable to denial of service due to memory exhaustion in devalue.parse
CVE-2026-22775 devalue vulnerable to denial of service due to memory/CPU exhaustion in devalue.parse

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.