CWE-674
MITRE Неконтролируемая рекурсия
Uncontrolled Recursion
Рекурсивная функция без ограничения глубины. Приводит к переполнению стека и аварийному завершению.
Уязвимости с типом CWE-674 (50)
BDU:2026-05501С
6.2Уязвимость функций jv_setpath(), jv_getpath(), delpaths_sorted() функционального языка программирования jq, позволяющая2026-04-13BDU:2026-04602С
6.0Уязвимость компонента ElementDeclHandler интерпретатора языка программирования Python (CPython), позволяющая нарушителю 2026-03-16BDU:2026-06395С
5.5Уязвимость функции spotlight_dissect_query_loop() диссектора протокола AFP Spotlight анализатора трафика компьютерных се2026-03-12BDU:2026-06402С
5.5Уязвимость функции dissect_icmpv6_nd_opt() диссектора протокола ICMPv6 PvD анализатора трафика компьютерных сетей Wiresh2026-03-11BDU:2026-04677В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемой рекурс2026-03-11BDU:2026-06403С
5.5Уязвимость функции dissect_swils_zone_obj() диссектора протокола FC-SWILS анализатора трафика компьютерных сетей Wiresha2026-03-09BDU:2026-06404С
5.5Уязвимость функции dissect_bencoded_list() диссектора протокола BT-DHT анализатора трафика компьютерных сетей Wireshark,2026-03-09BDU:2026-01873С
7.1Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10BDU:2026-05066В
6.5Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с неконтролируемой рекурсией, позволяющая нару2026-01-24BDU:2026-03631С
5.9Уязвимость библиотеки libxml2, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживан2026-01-15BDU:2026-03633Н
3.7Уязвимость библиотеки libxml2, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживан2026-01-15BDU:2026-00456В
7.5Уязвимость функции createHook() модуля async_hooks программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-01-13BDU:2026-05124В
8.2Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызыва2026-01-09BDU:2026-00952В
7.5Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неконтролируемой рекурсией, позволяющая 2026-01-09BDU:2026-03168Н
4.0Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-26BDU:2026-03167С
5.3Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-21BDU:2026-03614С
7.7Уязвимость программного пакета OpenSearch, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ 2025-11-25BDU:2025-15270С
5.1Уязвимость инструмента автоматизации на основе искусственного интеллекта IBM Concert Software, связанная с неконтролируе2025-11-19BDU:2025-16111С
4.8Уязвимость функции ERR_bugcheck_msg() модуля err.cpp системы управления базами данных «Ред База Данных», позволяющая нар2025-10-23BDU:2025-14665С
4.4Уязвимость модуля net/netfilter/nft_objref.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обс2025-10-08BDU:2025-15100В
7.5Уязвимость библиотеки rapidjson парсера json2pb RPC-фреймворка Apache bRPC, позволяющая нарушителю вызвать отказ в обслу2025-09-20BDU:2025-13917С
5.3Уязвимость набора библиотек OTP языка программирования Erlang, связанная с неконтролируемой рекурсией, позволяющая наруш2025-09-11BDU:2025-13425В
9.4Уязвимость функции renderPattern() кроссплатформенного фреймворка для разработки программного обеспечения Qt, позволяюща2025-09-01BDU:2025-15552С
5.5Уязвимость компонента eventpoll ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-19BDU:2025-15553С
5.5Уязвимость компонента net/sched ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-19BDU:2025-09650В
7.5Уязвимость программного обеспечения для развертывания и выполнения моделей искусственного интеллекта NVIDIA Triton Infer2025-08-04BDU:2025-11246В
6.5Уязвимость утилиты mutool clean программы просмотра PDF-файлов MuPDF, позволяющая нарушителю вызвать отказ в обслуживани2025-08-04BDU:2026-02862С
5.5Уязвимость функции xe_migrate_access_memory() модуля drivers/gpu/drm/xe/xe_migrate.c драйвера инфраструктуры прямого рен2025-07-31BDU:2025-08956С
5.3Уязвимость функции ClassUtils.getClass() библиотеки Apache Commons Lang для языка программирования Java, позволяющая нар2025-07-11BDU:2026-05693С
5.9Уязвимость библиотеки protobuf языка программирования Rust, связанная с неконтролируемой рекурсией, позволяющая нарушите2025-07-05BDU:2025-09813С
7.0Уязвимость функции clip_push() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-07-04BDU:2025-09089В
7.5Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2025-06-26BDU:2025-10661В
6.5Уязвимость утилиты pdfseparate библиотеки для отображения PDF-файлов Poppler, позволяющая нарушителю вызвать отказ в обс2025-06-16BDU:2026-03085С
5.5Уязвимость функции coresight_find_activated_sysfs_sink() модуля drivers/hwtracing/coresight/coresight-sysfs.c ядра опера2025-05-22BDU:2025-10926С
8.2Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызыва2025-05-14BDU:2025-11255В
7.5Уязвимость функции setMaxTCPQueriesPerConnection() программного обеспечения PowerDNS DNSdist, позволяющая нарушителю выз2025-05-13BDU:2025-12273Н
-1.0Уязвимость компонента mtk_star_emac.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживан2025-04-26BDU:2025-06056В
6.5Уязвимость пакетного менеджера для Kubernetes Helm, связанная с переполнением буфера в стеке, позволяющая нарушителю выз2025-04-09BDU:2025-16400В
6.5Уязвимость компонента llama_index класса для чтения данных JSON по токенам JSONReader, позволяющая нарушителю вызвать от2025-04-03BDU:2026-02903Н
2.9Уязвимость библиотеки для отображения PDF-файлов Poppler, связанная с неконтролируемой рекурсией, позволяющая нарушителю2025-03-26BDU:2025-10912В
7.8Уязвимость компонентов Bundle Protocol и CBOR анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю в2025-02-19BDU:2025-02556Н
2.0Уязвимость функции sqfs_size загрузчика U-Boot, позволяющая нарушителю выполнить произвольный код2025-02-17BDU:2026-01707В
7.5Уязвимость библиотеки обработки JSON-данных Json-smart, связанная с неконтролируемой рекурсией, позволяющая нарушителю в2025-02-05BDU:2025-15034С
5.5Уязвимость функции afs_open_socket() модуля fs/afs/rxrpc.c поддержки файловой системы Andrew (AFS) ядра операционной сис2024-10-17BDU:2024-08508С
5.9Уязвимость программной платформы создания веб-приложений Next.js, связанная с неконтролируемой рекурсией. позволяющая на2024-10-14BDU:2024-07025В
7.5Уязвимость функции Decoder.Decode языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2024-09-05BDU:2024-07020В
7.5Уязвимость функции Parse языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2024-08-29BDU:2024-07026В
7.5Уязвимость функции Parse языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании2024-08-29BDU:2025-13725С
5.5Уязвимость функции xe_exec_queue_create_class() модуля drivers/gpu/drm/xe/xe_exec_queue.c - драйвера поддержки инфрастру2024-08-17BDU:2025-01813С
5.5Уязвимость компонента vsock ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2024-08-15Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-674 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.