Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-407

CWE-407: Inefficient Algorithmic Complexity

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2020-04219 Уязвимость реализации протокола TLS (Transport Layer Security) программного обеспечения Cisco AsyncOS для систем обеспечения безопасности электронной почты Cisco Email Security Appliance, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-05287 Уязвимость в подсистеме микропрограммного обеспечения Intel Converged Security and Manageability Engine (CSME), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2022-00610 Уязвимость демона обработки потоков flowd операционных систем Juniper Networks Junos OS маршрутизаторов серии SRX и MX-SPC3, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2022-04560 Уязвимость функции pcre_compile() библиотеки регулярных выражений на языке Perl PCRE, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-01308 Уязвимость системы управления базами данных (СУБД) Redis, связанная с недостаточным контролем потребления внутренних ресурсов при сопоставлении команд SCAN или KEYS со специально созданным шаблоном, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07658 Уязвимость библиотеки для обработки PDF PyPDF2, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08478 Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08479 Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08707 Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10539 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE , связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10978 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неэффективной алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-10981 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неэффективной алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00322 Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12051 Уязвимость библиотеки безопасности транспортного уровня GnuTLS, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-12052 Уязвимость ASN.1 библиотеки Libtasn1, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13169 Уязвимость серверного программного обеспечения HAProxy, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-13813 Уязвимость функции jpegBase::readMetadata() библиотеки и утилиты командной строки для управления метаданными изображений Exiv2, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-14003 Уязвимость функций Django.http.HttpResponseRedirect() и Django.http.HttpResponsePermanentRedirect() программной платформы для веб-приложений Django, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-16090 Уязвимость пакета qt/qtbase библиотеки Qt, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2019-19331 knot-resolver before version 4.3.0 is vulnerable to denial of service through high CPU utilization. DNS replies with very man...
CVE-2020-27223 In Eclipse Jetty 9.4.6.v20170531 to 9.4.36.v20210114 (inclusive), 10.0.0, and 11.0.0 when Jetty handles a request containing...
CVE-2020-3548 Cisco Email Security Appliance Denial Of Service Vulnerability
CVE-2022-22153 SRX Series and MX Series with SPC3: A high percentage of fragments might lead to high latency or packet drops
CVE-2022-36021 Redis string pattern matching can be abused to achieve Denial of Service
CVE-2023-22484 Inefficient Quadratic complexity bug in handle_pointy_brace may lead to a denial of service
CVE-2023-22486 cmark-gfm Quadratic complexity bug in handle_close_bracket may lead to a denial of service
CVE-2023-2473 Dreamer CMS Password Hash Calculation UserController.java updatePwd algorithmic complexity
CVE-2023-24824 Quadratic complexity may lead to a denial of service in cmark-gfm
CVE-2023-26485 Quadratic complexity may lead to a denial of service in cmark-gfm
CVE-2023-30421 mystrtod in mjson 1.2.7 requires more than a billion iterations during processing of certain digit strings such as 8891110122...
CVE-2023-36810 Quadratic runtime with malformed PDF missing xref marker in pypdf
CVE-2023-46136 Werkzeug vulnerable to high resource usage when parsing multipart/form-data containing a large part with CR/LF character at t...
CVE-2024-11828 Inefficient Algorithmic Complexity in GitLab
CVE-2024-12133 Libtasn1: inefficient der decoding in libtasn1 leading to potential remote dos
CVE-2024-12243 Gnutls: gnutls impacted by inefficient der decoding in libtasn1 leading to remote dos
CVE-2024-21909 Denial of service in CBOR library
CVE-2024-23684 upokecenter CBOR Denial of Service
CVE-2024-43483 .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
CVE-2024-43484 .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
CVE-2024-43485 .NET and Visual Studio Denial of Service Vulnerability
CVE-2024-6324 Inefficient Algorithmic Complexity in GitLab
CVE-2024-8177 Inefficient Algorithmic Complexity in GitLab
CVE-2024-8233 Inefficient Algorithmic Complexity in GitLab
CVE-2024-8237 Inefficient Algorithmic Complexity in GitLab
CVE-2024-9631 Inefficient Algorithmic Complexity in GitLab
CVE-2025-23020 An issue was discovered in Kwik before 0.10.1. A hash collision vulnerability (in the hash table used to manage connections)...
CVE-2025-24946 The hash table used to manage connections in picoquic before b80fd3f uses a weak hash function, allowing remote attackers to...
CVE-2025-24947 A hash collision vulnerability (in the hash table used to manage connections) in LSQUIC (aka LiteSpeed QUIC) before 4.2.0 all...
CVE-2025-29908 Netty QUIC hash collision DoS attack
CVE-2025-30348 encodeText in QDom in Qt before 6.8.0 has a complex algorithm involving XML string copy and inline replacement of parts of a...
CVE-2025-55304 Exiv2 has quadratic performance in ICC profile parsing in JpegBase::readMetadata
CVE-2025-62727 Starlette vulnerable to O(n^2) DoS via Range header merging in starlette.responses.FileResponse
CVE-2025-64458 Potential denial-of-service vulnerability in HttpResponseRedirect and HttpResponsePermanentRedirect on Windows
CVE-2025-64460 Potential denial-of-service vulnerability in XML serializer text extraction
CVE-2025-66382 In libexpat through 2.7.3, a crafted file with an approximate size of 2 MiB can lead to dozens of seconds of processing time.

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20241014-3 14.10.2024 Отказ в обслуживании в Microsoft .NET and Visual Studio
VULN:20241021-25 21.10.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Security Edge Protection Proxy
VULN:20241021-28 21.10.2024 Отказ в обслуживании в Oracle Communications Cloud Native Core Automated Test Suite

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.