Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-407

Inefficient Algorithmic Complexity

An algorithm in a product has an inefficient worst-case computational complexity that may be detrimental to system performance and can be triggered by an attacker, typically using crafted manipulations that ensure that the worst case is being reached.
Тип уязвимости: Не зависит от других уязвимостей
Вероятность эксплойта:
Low

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-04219 Уязвимость реализации протокола TLS (Transport Layer Security) программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05287 Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-00610 Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS маршрутизаторов серии SRX и MX-SPC3, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04560 Уязвимость функции pcre_compile() библиотеки регулярных выражений на языке Perl PCRE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01308 Уязвимость системы управления базами данных (СУБД) Redis, связанная с недостаточным контролем потребления внутренних ресурсов при сопоставлении команд SCAN или KEYS со специально созданным шаблоном, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07658 Уязвимость библиотеки для обработки PDF PyPDF2, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08478 Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08479 Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08707 Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10539 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE , связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10978 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неэффективной алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10981 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неэффективной алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00322 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12051 Уязвимость библиотеки безопасности транспортного уровня GnuTLS, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12052 Уязвимость ASN.1 библиотеки Libtasn1, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13169 Уязвимость серверного программного обеспечения HAProxy, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13813 Уязвимость функции jpegBase::readMetadata() библиотеки и утилиты командной строки для управления метаданными изображений Exiv2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14003 Уязвимость функций Django.http.HttpResponseRedirect() и Django.http.HttpResponsePermanentRedirect() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16090 Уязвимость пакета qt/qtbase библиотеки Qt, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01035 Уязвимость приложения для обмена мгновенными сообщениями Mattermost, связанная с использованием неверных токенов аутентификации в результате неограниченного распределения ресурсов, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01121 Уязвимость функции django.core.serializers.xml_serializer.getInnerText() программной платформы для разработки веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-01344 Уязвимость функций appendChild() и _clear_id_cache() интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-19331 knot-resolver before version 4.3.0 is vulnerable to denial of service through high CPU utilization. DNS replies with very man...
CVE-2020-27223 In Eclipse Jetty 9.4.6.v20170531 to 9.4.36.v20210114 (inclusive), 10.0.0, and 11.0.0 when Jetty handles a request containing...
CVE-2020-3548 Cisco Email Security Appliance Denial Of Service Vulnerability
CVE-2022-22153 SRX Series and MX Series with SPC3: A high percentage of fragments might lead to high latency or packet drops
CVE-2022-36021 Redis string pattern matching can be abused to achieve Denial of Service
CVE-2023-22484 Inefficient Quadratic complexity bug in handle_pointy_brace may lead to a denial of service
CVE-2023-22486 cmark-gfm Quadratic complexity bug in handle_close_bracket may lead to a denial of service
CVE-2023-2473 Dreamer CMS Password Hash Calculation UserController.java updatePwd algorithmic complexity
CVE-2023-24824 Quadratic complexity may lead to a denial of service in cmark-gfm
CVE-2023-26485 Quadratic complexity may lead to a denial of service in cmark-gfm
CVE-2023-30421 mystrtod in mjson 1.2.7 requires more than a billion iterations during processing of certain digit strings such as 8891110122...
CVE-2023-36810 Quadratic runtime with malformed PDF missing xref marker in pypdf
CVE-2023-46136 Werkzeug vulnerable to high resource usage when parsing multipart/form-data containing a large part with CR/LF character at t...
CVE-2024-11828 Inefficient Algorithmic Complexity in GitLab
CVE-2024-12133 Libtasn1: inefficient der decoding in libtasn1 leading to potential remote dos
CVE-2024-12243 Gnutls: gnutls impacted by inefficient der decoding in libtasn1 leading to remote dos
CVE-2024-21909 Denial of service in CBOR library
CVE-2024-23684 upokecenter CBOR Denial of Service
CVE-2024-43483 .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
CVE-2024-43484 .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
CVE-2024-43485 .NET and Visual Studio Denial of Service Vulnerability
CVE-2024-6324 Inefficient Algorithmic Complexity in GitLab
CVE-2024-8177 Inefficient Algorithmic Complexity in GitLab
CVE-2024-8233 Inefficient Algorithmic Complexity in GitLab
CVE-2024-8237 Inefficient Algorithmic Complexity in GitLab
CVE-2024-9631 Inefficient Algorithmic Complexity in GitLab
CVE-2025-23020 An issue was discovered in Kwik before 0.10.1. A hash collision vulnerability (in the hash table used to manage connections)...
CVE-2025-24946 The hash table used to manage connections in picoquic before b80fd3f uses a weak hash function, allowing remote attackers to...
CVE-2025-24947 A hash collision vulnerability (in the hash table used to manage connections) in LSQUIC (aka LiteSpeed QUIC) before 4.2.0 all...
CVE-2025-29908 Netty QUIC hash collision DoS attack
CVE-2025-30348 encodeText in QDom in Qt before 6.8.0 has a complex algorithm involving XML string copy and inline replacement of parts of a...
CVE-2025-55304 Exiv2 has quadratic performance in ICC profile parsing in JpegBase::readMetadata
CVE-2025-62727 Starlette vulnerable to O(n^2) DoS via Range header merging in starlette.responses.FileResponse
CVE-2025-64458 Potential denial-of-service vulnerability in HttpResponseRedirect and HttpResponsePermanentRedirect on Windows
CVE-2025-64460 Potential denial-of-service vulnerability in XML serializer text extraction
CVE-2025-66382 In libexpat through 2.7.3, a crafted file with an approximate size of 2 MiB can lead to dozens of seconds of processing time.
CVE-2026-1285 Potential denial-of-service vulnerability in django.utils.text.Truncator HTML methods

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241014-3 14.10.2024 Отказ в обслуживании в Microsoft .NET and Visual Studio
VULN:20241021-25 21.10.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Security Edge Protection Proxy
VULN:20241021-28 21.10.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Automated Test Suite
VULN:20260223-164 23.02.2026 Отказ в обслуживании в Django
VULN:20260223-165 23.02.2026 Отказ в обслуживании в Django

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.