CWE-674
MITRE Неконтролируемая рекурсия
Uncontrolled Recursion
Рекурсивная функция без ограничения глубины. Приводит к переполнению стека и аварийному завершению.
Уязвимости с типом CWE-674 (50)
BDU:2026-01873С
7.1Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10BDU:2026-00456В
7.5Уязвимость функции createHook() модуля async_hooks программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-01-13BDU:2026-00952В
7.5Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неконтролируемой рекурсией, позволяющая 2026-01-09BDU:2026-03168Н
4.0Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-26BDU:2026-03167С
5.3Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-21BDU:2025-15270С
5.1Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неконтролируе2025-11-19BDU:2025-16111С
4.8Уязвимость функции ERR_bugcheck_msg() модуля err.cpp системы управления базами данных «Ред База Данных», позволяющая нар2025-10-23BDU:2025-14665С
4.4Уязвимость модуля net/netfilter/nft_objref.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обс2025-10-08BDU:2025-15100В
7.5Уязвимость библиотеки rapidjson парсера json2pb RPC-фреймворка Apache bRPC, позволяющая нарушителю вызвать отказ в обслу2025-09-20BDU:2025-13917С
5.3Уязвимость набора библиотек OTP языка программирования Erlang, связанная с неконтролируемой рекурсией, позволяющая наруш2025-09-11BDU:2025-13425В
9.4Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяюща2025-09-01BDU:2025-15553С
5.5Уязвимость компонента net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-19BDU:2025-15552С
5.5Уязвимость компонента eventpoll ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-19BDU:2025-11246В
6.5Уязвимость утилиты mutool clean программы просмотра PDF-файлов MuPDF, позволяющая нарушителю вызвать отказ в обслуживани2025-08-04BDU:2025-09650В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2025-08-04BDU:2026-02862С
5.5Уязвимость функции xe_migrate_access_memory() модуля drivers/gpu/drm/xe/xe_migrate.c драйвера инфраструктуры прямого рен2025-07-31BDU:2025-08956С
5.3Уязвимость функции ClassUtils.getClass() библиотеки Apache Commons Lang для языка программирования Java, позволяющая нар2025-07-11BDU:2025-09813С
7.0Уязвимость функции clip_push() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-07-04BDU:2025-09089В
7.5Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2025-06-26BDU:2025-10661В
6.5Уязвимость утилиты pdfseparate библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обс2025-06-16BDU:2026-03085С
5.5Уязвимость функции coresight_find_activated_sysfs_sink() модуля drivers/hwtracing/coresight/coresight-sysfs.c ядра опера2025-05-22BDU:2025-10926С
8.2Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызыва2025-05-14BDU:2025-11255В
7.5Уязвимость функции setMaxTCPQueriesPerConnection() программного обеспечения PowerDNS DNSdist, позволяющая нарушителю выз2025-05-13BDU:2025-12273Н
4.7Уязвимость компонента mtk_star_emac.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживан2025-04-26BDU:2025-06056В
6.5Уязвимость пакетного менеджера для Kubernetes Helm, связанная с переполнением буфера в стеке, позволяющая нарушителю выз2025-04-09BDU:2025-16400В
6.5Уязвимость компонента llama_index класса для чтения данных JSON по токенам JSONReader, позволяющая нарушителю вызвать от2025-04-03BDU:2026-02903Н
2.9Уязвимость библиотеки для отображения PDF-файлов Poppler, связанная с неконтролируемой рекурсией, позволяющая нарушителю2025-03-26BDU:2025-10912В
7.8Уязвимость компонентов Bundle Protocol и CBOR анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю в2025-02-19BDU:2025-02556Н
2.0Уязвимость функции sqfs_size загрузчика U-Boot, позволяющая нарушителю выполнить произвольный код2025-02-17BDU:2026-01707В
7.5Уязвимость библиотеки обработки JSON-данных Json-smart, связанная с неконтролируемой рекурсией, позволяющая нарушителю в2025-02-05BDU:2025-15034С
5.5Уязвимость функции afs_open_socket() модуля fs/afs/rxrpc.c поддержки файловой системы Andrew (AFS) ядра операционной сис2024-10-17BDU:2024-08508С
5.9Уязвимость программной платформы создания веб-приложений Next.js, связанная с неконтролируемой рекурсией. позволяющая на2024-10-14BDU:2024-07025В
7.5Уязвимость функции Decoder.Decode языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2024-09-05BDU:2024-07026В
7.5Уязвимость функции Parse языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2024-08-29BDU:2024-07020В
7.5Уязвимость функции Parse языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2024-08-29BDU:2025-13725С
5.5Уязвимость функции xe_exec_queue_create_class() модуля drivers/gpu/drm/xe/xe_exec_queue.c - драйвера поддержки инфрастру2024-08-17BDU:2025-01813С
5.5Уязвимость компонента vsock ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2024-08-15BDU:2024-05265В
8.4Уязвимость реализации протокола безопасной загрузки Secure Boot операционных систем Windows, позволяющая нарушителю обой2024-07-09BDU:2026-00138В
7.5Уязвимость веб-сервера Undertow, связанная с неконтролируемой рекурсией, позволяющая нарушителю, действующему удаленно, 2024-07-08BDU:2024-07139В
7.5Уязвимость функции H5E_printf_stack() в файле H5Eint.c библиотеки HDF5, позволяющая нарушителю раскрыть защищаемую инфор2024-05-14BDU:2025-01019В
7.5Уязвимость функции sqlparse.parse() модуля парсера SQL для Python Sqlparse, позволяющая нарушителю вызвать отказ в обслу2024-04-30BDU:2024-02636В
8.6Уязвимость реализации протокола LISP (Locator ID Separation Protocol) операционных систем Cisco IOS и Cisco IOS XE, позв2024-03-27BDU:2024-01551С
5.5Уязвимость компоненты Open vSwitch ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2024-02-12BDU:2024-03770С
5.5Уязвимость функции pfn_valid() в модуле include/linux/mmzone.h подсистемы управления памятью ядра операционной системы L2024-01-25BDU:2024-03157С
6.5Уязвимость реализации MessagePack NodeJS/JavaScript msgpackr, позволяющая нарушителю вызвать отказ в обслуживании2023-12-28BDU:2024-04861С
5.5Уязвимость компонента pdf_mark_list_push программы просмотра PDF-файлов MuPDF, позволяющая нарушителю вызвать отказ в об2023-10-30BDU:2025-15386С
4.4Уязвимость функции handle_kernel_stack_overflow() модуля arch/riscv/include/asm/asm-prototypes.h на процессорах с архите2023-10-27BDU:2024-02061В
8.6Уязвимость функции HttpStateData() декодера Chunked прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслужи2023-10-12BDU:2023-08827В
8.6Уязвимость функции follow_x_forwarded_for() прокси-сервера Squid, позволяющая нарушителю вызвать отказ в обслуживании2023-10-12BDU:2023-08835С
6.8Уязвимость сценария backup_xi.sh инструмента для мониторинга Nagios XI, позволяющая нарушителю удалить произвольные файл2023-09-19Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-674 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.