Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-405

Asymmetric Resource Consumption (Amplification)

The product does not properly control situations in which an adversary can cause the product to consume or produce excessive resources without requiring the adversary to invest equivalent work or otherwise prove authorization, i.e., the adversary's influence is "asymmetric."
Тип уязвимости: Не зависит от других уязвимостей

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2019-02196 Уязвимость ядра операционной системы Linux, вызванная ошибками при обработке сегментов минимального размера, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-02912 Уязвимость встроенного программного обеспечения контроллера ARIS, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-04927 Уязвимость модуля zipfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06990 Уязвимость криптографической библиотеки Botan, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-07764 Уязвимость криптографической библиотеки C++ Botan, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00136 Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-01459 Уязвимость сервера DNS BIND, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04546 Уязвимость библиотеки libsoup графического интерфейса GNOME, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-05909 Уязвимость модуля Net::IMAP языка программирования Ruby, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-08472 Уязвимость функции parse.ParseUnverified() библиотеки для работы с веб-токенами golang-jwt языка программирования Go, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-11071 Уязвимость функции TRA_sweep модуля tra.cpp системы управления базами данных "Ред База Данных", позволяющая нарушителю замедлить работу сервера и вызвать отказ в обслуживании
BDU:2025-14006 Уязвимость демона VPN fastd, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14392 Уязвимость DNS-сервера BIND, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15873 Уязвимость сценария imgstore.php системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15897 Уязвимость компонента Markdown-it платформы для разработки пользовательского интерфейса SAPUI, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16191 Уязвимость компонента Financials General Ledger программной платформы SAP S/4HANA, позволяющая нарушителю получить доступ на чтение и изменение данных
BDU:2025-16273 Уязвимость программной интеграционной платформы SAP NetWeaver, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-00129 Уязвимость программного обеспечения Chall-Manager, связанная с асимметричным потреблением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-11479 Jonathan Looney discovered that the Linux kernel default MSS is hard-coded to 48 bytes. This allows a remote peer to fragment...
CVE-2021-21359 Denial of Service in Page Error Handling
CVE-2021-38447 OCI OpenDDS Secure Amplification
CVE-2023-2992 An unauthenticated  denial of service vulnerability exists in the SMM v1, SMM v2, and FPC management web server which can be...
CVE-2024-0450 Quoted zip-bomb protection for zipfile
CVE-2024-11187 Many records in the additional section cause CPU exhaustion
CVE-2024-28214 nGrinder before 3.5.9 allows to set delay without limitation, which could be the cause of Denial of Service by remote attacke...
CVE-2024-34702 Botan has a Denial of Service Due to Excessive Name Constraints
CVE-2024-34703 Botan Vulnerable to Denial of Service Due to Overly Large Elliptic Curve Parameters
CVE-2024-39743 IBM MQ Container denial of service
CVE-2024-40705 IBM InfoSphere Information Server denial of service
CVE-2024-45590 body-parser vulnerable to denial of service when url encoding is enabled
CVE-2024-49363 Uncontrolled Recursion and Asymmetric Resource Consumption (Amplification) in media/file proxy in Misskey
CVE-2024-55628 Suricata oversized resource names utilizing DNS name compression can lead to resource starvation
CVE-2024-56200 Uncontrolled Recursion and Asymmetric Resource Consumption in Altair media/file proxy
CVE-2025-24356 UDP traffic amplification via fastd's fast reconnect feature
CVE-2025-25186 Net::IMAP vulnerable to possible DoS by memory exhaustion
CVE-2025-26516 CVE-2025-26516 Denial of Service Vulnerability in StorageGRID (formerly StorageGRID Webscale)
CVE-2025-30204 jwt-go allows excessive memory allocation during header parsing
CVE-2025-31987 HCL Connections Docs is vulnerable to a Denial of Service (DoS) attack
CVE-2025-43857 net-imap rubygem vulnerable to possible DoS by memory exhaustion
CVE-2025-49643 Frontend DoS vulnerability due to asymmetric resource consumption
CVE-2025-53633 Chall-Manager's scenario decoding process does not check for zip bombs
CVE-2025-66506 Fulcio allocates excessive memory during token parsing
CVE-2025-66564 Sigstore Timestamp Authority allocates excessive memory during request parsing
CVE-2025-68480 Marshmallow has DoS in Schema.load(many)
CVE-2025-8677 Resource exhaustion via malformed DNSKEY handling
CVE-2026-0485 Denial of service (DOS) vulnerability in SAP BusinessObjects BI Platform
CVE-2026-22774 devalue vulnerable to denial of service due to memory exhaustion in devalue.parse
CVE-2026-22775 devalue vulnerable to denial of service due to memory/CPU exhaustion in devalue.parse
CVE-2026-24324 Denial of service (DOS) vulnerability in SAP BusinessObjects Business Intelligence Platform (AdminTools)
CVE-2026-25611 Pre-Authentication Memory Exhaustion Denial of Service in MongoDB Server

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.