CWE-400
Consumo de recursos no controlado
Acerca de
El producto no controla adecuadamente la asignación y el mantenimiento de un recurso limitado.
Consecuencias comunes
- Disponibilidad → DoS: caída, salida o reinicio, DoS: consumo de recursos (CPU), DoS: consumo de recursos (memoria), DoS: consumo de recursos (otros)
- Control de acceso, Otro → Eludir el mecanismo de protección, Otro
Mitigaciones
- Arquitectura y diseño: Incorpore mecanismos de regulación (throttling) en la arquitectura del sistema. La mejor protección consiste en limitar la cantidad de recursos que un usuario no autorizado puede llegar a consumir. Un modelo sólido de autenticación y control de acceso ayudará a prevenir que estos ataques ocurran en primer lugar. La aplicación de inicio de sesión debe protegerse contra ataque
- Arquitectura y diseño: La mitigación de los ataques de agotamiento de recursos requiere que el sistema objetivo: - reconozca el ataque y niegue a ese usuario el acceso adicional durante un tiempo determinado, o - regule uniformemente todas las solicitudes para dificultar el consumo de recursos con mayor rapidez de la que pueden volver a liberarse. La primera de estas soluciones es en sí misma un p
- Arquitectura y diseño: Asegúrese de que los protocolos tengan límites de escala específicos establecidos sobre ellos.
- Implementación: Asegúrese de que todos los fallos en la asignación de recursos dejen al sistema en una postura segura.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-400?
El producto no controla adecuadamente la asignación y el mantenimiento de un recurso limitado. Consecuencias comunes Disponibilidad → DoS: caída, salida o reinicio, DoS: consumo de recursos (CPU), DoS: consumo de recursos (memoria), DoS: consumo de recursos (otros) Control de acceso, Otro → Eludir el mecanismo de protección, Otro Mitigaciones Arquitectura y diseño: Incorpore mecanismos de regulación (throttling) en l…
¿Qué probabilidad hay de que CWE-400 sea explotada?
MITRE califica la probabilidad de explotación de CWE-400 como high.
¿Qué plataformas afecta CWE-400?
CWE-400 se ha observado en: Not Technology-Specific, AI/ML.
¿Cuántas CVE rastrea Rainforest para CWE-400?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-400. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
