Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-409

CWE-409: Improper Handling of Highly Compressed Data (Data Amplification)

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2023-01744 Уязвимость оркестратора приложений Nomad, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-01928 Уязвимость пакета реализации набора стандартов JWE, JWS, JWT go-jose для языка программирования Go, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07570 Уязвимость программного обеспечения распределения и увеличения производительности транзакций в архитектуре микросервисов Apache Seata, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживан...
BDU:2025-16345 Уязвимость библиотеки python-jose, связанная с некорректной обработкой сильно сжатых входных данных, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2017-16129 The HTTP client module superagent is vulnerable to ZIP bomb attacks. In a ZIP bomb attack, the HTTP server replies with a com...
CVE-2022-29225 Zip bomb vulnerability in Envoy
CVE-2022-37439 Malformed ZIP file crashes Universal Forwarders and Splunk Enterprise through file monitoring input
CVE-2023-0475 Go-Getter Vulnerable to Decompression Bombs
CVE-2023-0821 Nomad Client Vulnerable to Decompression Bombs in Artifact Block
CVE-2023-26483 gosaml2 vulnerable to Denial of Service via deflate decompression bomb
CVE-2024-12387 Improper Input Validation in binary-husky/gpt_academic
CVE-2024-12886 Out-Of-Memory (OOM) Vulnerability in ollama/ollama
CVE-2024-1947 Improper Handling of Highly Compressed Data (Data Amplification) in GitLab
CVE-2024-28101 Apollo Router's Compressed Payloads do not respect HTTP Payload Limits
CVE-2024-28180 Go JOSE vulnerable to Improper Handling of Highly Compressed Data (Data Amplification)
CVE-2024-3572 XML External Entity (XXE) Vulnerability in scrapy/scrapy
CVE-2024-43499 .NET and Visual Studio Denial of Service Vulnerability
CVE-2024-54016 compression bomb attack in Apache Seata Server
CVE-2024-54682 Zipbomb DoS via Missing Slack Import Validation
CVE-2024-55909 IBM Concert Software denial of service
CVE-2024-7765 Denial of Service in h2oai/h2o-3
CVE-2025-0986 IBM PowerVM Hypervisor data manipulation
CVE-2025-25186 Net::IMAP vulnerable to possible DoS by memory exhaustion
CVE-2025-30153 Improper Handling of Highly Compressed Data (Data Amplification) in github.com/getkin/kin-openapi/openapi3filter
CVE-2025-32949 PeerTube User Import Authenticated Resource Exhaustion
CVE-2025-46730 Mobile Security Framework (MobSF) Allows Web Server Resource Exhaustion via ZIP of Death Attack
CVE-2025-58057 Netty's BrotliDecoder is vulnerable to DoS via zip bomb style attack
CVE-2025-62708 pypdf manipulated LZWDecode streams can exhaust RAM
CVE-2025-66019 pypdf manipulated LZWDecode streams can exhaust RAM
CVE-2025-66471 urllib3 Streaming API improperly handles highly compressed data
CVE-2025-69223 AIOHTTP's HTTP Parser auto_decompress feature is vulnerable to zip bomb
CVE-2026-21441 urllib3 vulnerable to decompression-bomb safeguard bypass when following HTTP redirects (streaming API)
CVE-2026-22776 cpp-httplib vulnerable to a denial of service (DOS) using a zip bomb
CVE-2026-22870 GuardDog Zip Bomb Vulnerability in safe_extract() Allows DoS

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.