CWE-835
MITRE Бесконечный цикл
Infinite Loop
Программа входит в бесконечный цикл, потребляя CPU. Приводит к отказу в обслуживании (DoS).
Уязвимости с типом CWE-835 (50)
BDU:2026-05720С
6.0Уязвимость функции ClumpletReader::getClumpletSize() системы управления базами данных Firebird, позволяющая нарушителю в2026-04-17BDU:2026-05660В
7.5Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, позв2026-04-14BDU:2026-06385С
5.5Уязвимость функции dissect_rpkirtr_pdu() анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызыва2026-04-12BDU:2026-06323Н
4.3Уязвимость демонов slaacd и rad операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании2026-04-12BDU:2026-06386С
5.5Уязвимость анализатора протокола GNW анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать от2026-04-11BDU:2026-06396С
5.5Уязвимость функции dissect_control_option_value() диссектора протокола SANE анализатора трафика компьютерных сетей Wires2026-04-02BDU:2026-06389С
5.5Уязвимость диссектора протокола USB HID анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызыват2026-03-26BDU:2026-05094В
7.5Уязвимость пакета UltraJSON языка программирования Python, связанная с целочисленным переполнением, позволяющая нарушите2026-03-17BDU:2026-06399С
5.5Уязвимость функций dissect_smb2_notify_data_out() и dissect_smb2_file_full_ea_info() диссектора протокола SMB2 анализато2026-03-09BDU:2026-06388С
5.5Уязвимость диссектора протокола DLMS/COSEM анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызы2026-03-09BDU:2026-05686С
5.3Уязвимость пакета golang-x-net языка программирования Golang, связанная с выполнением цикла с недоступным условием выход2026-02-05BDU:2026-03618Н
4.0Уязвимость библиотеки Python для работы с PDF файлами PyPDF, связанная с выполнением цикла с недоступным условием выхода2026-01-27BDU:2026-00982С
6.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с выполнением цикла2026-01-21BDU:2026-00643С
5.5Уязвимость команды MSL (Magick Scripting Language) <write> консольного графического редактора ImageMagick, позволяющая н2026-01-16BDU:2026-03611С
5.5Уязвимость анализатора трафика компьютерных сетей Wireshark, связанная с выполнением цикла с недоступным условием выхода2026-01-14BDU:2026-03609С
5.5Уязвимость анализатора трафика компьютерных сетей Wireshark, связанная с выполнением цикла с недоступным условием выхода2025-12-03BDU:2026-04644С
5.5Уязвимость компонента ntfs3 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-12-02BDU:2026-03156С
5.5Уязвимость компонента erofs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-10-31BDU:2026-06022С
5.5Уязвимость функции ubi_wl_put_peb() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на досту2025-10-01BDU:2026-02787Н
4.1Уязвимость компонента mm/damon/vaddr.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслужива2025-09-29BDU:2025-11719С
7.7Уязвимость реализации протокола SNMP операционных систем Cisco IOS XE, позволяющая нарушителю вызвать отказ в обслуживан2025-09-24BDU:2025-13330С
5.5Уязвимость компонента MONGO Dissector анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызывать 2025-09-22BDU:2025-13890С
5.5Уязвимость функции erofs_show_options() модуля fs/erofs/super.c ядра операционной системы Linux, позволяющая нарушитеклю2025-09-10BDU:2025-16146С
6.3Уязвимость функции f2fs_truncate() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-09-10BDU:2026-00318С
5.5Уязвимость функции apply_substitution библиотеки libarchive, позволяющая нарушителю вызвать отказ в обслуживании.2025-08-20BDU:2025-14582С
4.3Уязвимость функций init_kcs_data_with_state(), start_kcs_transaction() и kcs_event() ядра операционной системы Linux, по2025-08-20BDU:2025-10340В
8.6Уязвимость микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security Appliance (ASA) и Cisco Firepower Th2025-08-14BDU:2025-10345В
8.6Уязвимость функции удаленного доступа SSL VPN микропрограммного обеспечения межсетевых экранов Cisco Adaptive Security A2025-08-14BDU:2025-10353В
8.6Уязвимость модуля обнаружения Snort 3 микропрограммного обеспечения межсетевых экранов Cisco Firepower Threat Defense (F2025-08-14BDU:2026-05111С
5.5Уязвимость функции itimer_delete() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-08-12BDU:2025-10362В
8.7Уязвимость программного обеспечения реализации транспортного протокола QUIC и HTTP/3 CloudFlare Quiche, связанная с выпо2025-08-07BDU:2025-09687В
7.5Уязвимость модуля tarfile интерпретатора языка программирования Python (CPython), позволяющая нарушителю вызвать отказ в2025-07-28BDU:2025-14977С
7.0Уязвимость компонента ipv6 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальн2025-07-25BDU:2025-14981С
5.5Уязвимость компонента ipv6 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-07-25BDU:2025-13520С
7.0Уязвимость функции __mptcp_do_fallback() компонента mptcp ядра операционной системы Linux, позволяющая нарушителю вызват2025-07-14BDU:2025-10823В
7.5Уязвимость консольного графического редактора ImageMagick, связанная с недостаточным выделением памяти для операции, по2025-07-14BDU:2026-03079С
5.5Уязвимость функции alienware_wmax_wmi_init() модуля drivers/platform/x86/dell/alienware-wmi-wmax.c ядра операционной сис2025-07-07BDU:2025-10650С
2.7Уязвимость системы управления данными и аналитики SAP Business Warehouse, связанная с выполнением цикла с недоступным ус2025-07-07BDU:2025-09126В
5.5Уязвимость функции netfs_collect_in_app() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуж2025-07-01BDU:2025-06825В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с выполнением цикла с нед2025-06-11BDU:2025-10234С
4.8Уязвимость компонента WebSocket библиотеки libcurl, связанная с ошибками бесконечного цикла, позволяющая нарушителю вызв2025-05-31BDU:2025-13561С
4.3Уязвимость функций nvme_tcp_fetch_request(), nvme_tcp_init_request(), nvme_tcp_handle_r2t() и nvme_tcp_submit_async_even2025-05-28BDU:2026-03085С
5.5Уязвимость функции coresight_find_activated_sysfs_sink() модуля drivers/hwtracing/coresight/coresight-sysfs.c ядра опера2025-05-22BDU:2025-12349С
5.6Уязвимость компонента net/sched/sch_hfsc.c ядра операционной системы Linux, позволяющая нарушителю получить доступ к кон2025-05-22BDU:2026-05866С
5.5Уязвимость функции tcp_bpf_recvmsg_parser ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуж2025-05-02BDU:2025-12350С
-1.0Уязвимость функции st_lsm6dsx_read_fifo() компонента st_lsm6dsx_buffer.c ядра операционной системы Linux, позволяющая на2025-04-07BDU:2025-03723С
5.3Уязвимость функции ustring::make_unique() в модуле src/libutil/ustring.cpp библиотеки OpenImageIO, позволяющая нарушител2025-04-02BDU:2025-03729С
5.3Уязвимость функции print_info() в модуле src/iinfo/iinfo.cpp библиотеки OpenImageIO, позволяющая нарушителю вызвать отка2025-04-02BDU:2025-12352С
-1.0Уязвимость компонента ftrace.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2025-04-02BDU:2026-03062С
7.0Уязвимость функций exfat_find_dir_entry() и exfat_count_dir_entries() модуля fs/exfat/dir.c файловой системы exFAT ядра 2025-03-18Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-835 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.