Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-834

CWE-834: Excessive Iteration

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2017-01827 Уязвимость функции ReadPDBImage (coders/pdb.c) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02082 Уязвимость функции ReadXBMImage (coders/xbm.c) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать расход вычислительных ресурсов и отказ в обслуживании системы
BDU:2017-02083 Уязвимость функции ReadPSDLayersInternal (coders/psd.c) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2017-02084 Уязвимость функции ReadPSImage (coders/ps.c) консольного графического редактора ImageMagick, позволяющая нарушителю вызвать расход вычислительных ресурсов и отказ в обслуживании
BDU:2019-04560 Уязвимость функции ReadXBMImage кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04561 Уязвимость функции ReadXBMImage кроссплатформенной библиотеки для работы с графикой GraphicsMagick, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04566 Уязвимость функции mp4ff_read_stsc программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04567 Уязвимость функции mp4ff_read_stco программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-04568 Уязвимость функции mp4ff_read_stco программного обеспечения для работы с аудиофайлами Freeware Advanced Audio Decoder 2 (FAAD2), позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01073 Уязвимость функции ext4_protect_reserved_inode (fs/ext4/block_validity.c) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-03269 Уязвимость функции read_pixel библиотеки для работы с изображениями libjpeg, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01280 Уязвимость функции opj_t1_encode_cblks библиотеки для кодирования и декодирования OpenJPEG, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01875 Уязвимость файла fs/fuse/fuse_i.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03360 Уязвимость консольного графического редактора ImageMagick, связанная с чрезмерным итерированием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03437 Уязвимость функций DecodeLabImage и EncodeLabImage компонента coders/tiff.c консольного графического редактора ImageMagick, связанная с чрезмерным итерированием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-05801 Уязвимость службы Bluetooth DHT анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-03609 Уязвимость диссектора LISP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-04960 Уязвимость функций DH_check(), DH_check_ex(), EVP_PKEY_param_check() библиотеки OpenSSL, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2023-07979 Уязвимость декодера языка программирования Golang, связанная с чрезмерными итерациями, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06656 Уязвимость компонента bpf ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08731 Уязвимость функции cs_dsp_load() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-02994 Уязвимость функции void() модуля drivers/net/ethernet/pensando/ionic/ionic_dev.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-04452 Уязвимость функции perf_event_swap_task_ctx_data ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-06665 Уязвимость компонента XML Parser среды разработки программного обеспечения gSOAP, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-07976 Уязвимость ядра операционной системы Linux, связанная с чрезмерным итерированием, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-09086 Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-11783 Уязвимость компонента qcom ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-15704 Уязвимость функции __kmemleak_do_cleanup() компонента mm/kmemleak.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-20805 Invariant with $elemMatch
CVE-2019-3552 C++ Facebook Thrift servers (using cpp2) would not error upon receiving messages with containers of fields of unknown type. A...
CVE-2019-3558 Python Facebook Thrift servers would not error upon receiving messages with containers of fields of unknown type. As a result...
CVE-2019-3559 Java Facebook Thrift servers would not error upon receiving messages with containers of fields of unknown type. As a result,...
CVE-2019-3564 Go Facebook Thrift servers would not error upon receiving messages with containers of fields of unknown type. As a result, ma...
CVE-2019-3565 Legacy C++ Facebook Thrift servers (using cpp instead of cpp2) would not error upon receiving messages with containers of fie...
CVE-2021-27807 A carefully crafted PDF file can trigger an infinite loop while loading the file
CVE-2021-31812 A carefully crafted PDF file can trigger an infinite loop while loading the file
CVE-2021-32778 Excessive CPU utilization when closing HTTP/2 streams
CVE-2021-35515 Apache Commons Compress 1.6 to 1.20 denial of service vulnerability
CVE-2021-39204 Excessive CPU usage in Pomerium
CVE-2022-3616 OctoRPKI crash when maximum iterations number is reached
CVE-2023-26513 Apache Sling Resource Merger: Requests to certain paths managed by the Apache Sling Resource Merger can lead to DoS
CVE-2023-33953 Denial-of-Service in gRPC
CVE-2023-4043 Parsson DoS when parsing numbers from untrusted sources
CVE-2023-5632 Unconditionally adding an event to the epoll causes excessive CPU consumption
CVE-2024-4227 gSOAP: Vulnerable to specially crafted unencrypted SDC messages
CVE-2024-8049 Telerik Document Processing Improper Handling of Memory Resources
CVE-2025-62707 pypdf affected by possible infinite loop when reading DCT inline images without EOF marker
CVE-2025-6714 Incorrect Handling of incomplete data may prevent mongoS from Accepting New Connections
CVE-2025-67726 Tornado is Vulnerable to Quadratic DoS via Crafted Multipart Parameters

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.