Volver a Labs
Debilidad (CWE)

CWE-400

Consumo de recursos no controlado

Acerca de

El producto no controla adecuadamente la asignación y el mantenimiento de un recurso limitado.

Consecuencias comunes

  • Disponibilidad → DoS: caída, salida o reinicio, DoS: consumo de recursos (CPU), DoS: consumo de recursos (memoria), DoS: consumo de recursos (otros)
  • Control de acceso, Otro → Eludir el mecanismo de protección, Otro

Mitigaciones

  • Arquitectura y diseño: Incorpore mecanismos de regulación (throttling) en la arquitectura del sistema. La mejor protección consiste en limitar la cantidad de recursos que un usuario no autorizado puede llegar a consumir. Un modelo sólido de autenticación y control de acceso ayudará a prevenir que estos ataques ocurran en primer lugar. La aplicación de inicio de sesión debe protegerse contra ataque
  • Arquitectura y diseño: La mitigación de los ataques de agotamiento de recursos requiere que el sistema objetivo: - reconozca el ataque y niegue a ese usuario el acceso adicional durante un tiempo determinado, o - regule uniformemente todas las solicitudes para dificultar el consumo de recursos con mayor rapidez de la que pueden volver a liberarse. La primera de estas soluciones es en sí misma un p
  • Arquitectura y diseño: Asegúrese de que los protocolos tengan límites de escala específicos establecidos sobre ellos.
  • Implementación: Asegúrese de que todos los fallos en la asignación de recursos dejen al sistema en una postura segura.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-400?

El producto no controla adecuadamente la asignación y el mantenimiento de un recurso limitado. Consecuencias comunes Disponibilidad → DoS: caída, salida o reinicio, DoS: consumo de recursos (CPU), DoS: consumo de recursos (memoria), DoS: consumo de recursos (otros) Control de acceso, Otro → Eludir el mecanismo de protección, Otro Mitigaciones Arquitectura y diseño: Incorpore mecanismos de regulación (throttling) en l…

¿Qué probabilidad hay de que CWE-400 sea explotada?

MITRE califica la probabilidad de explotación de CWE-400 como high.

¿Qué plataformas afecta CWE-400?

CWE-400 se ha observado en: Not Technology-Specific, AI/ML.

¿Cuántas CVE rastrea Rainforest para CWE-400?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-400. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.