CWE-674
MITRE Неконтролируемая рекурсия
Uncontrolled Recursion
Рекурсивная функция без ограничения глубины. Приводит к переполнению стека и аварийному завершению.
Уязвимости с типом CWE-674 (50)
В
8.7Уязвимость функций cJSONUtils_ApplyPatches() и cJSONUtils_ApplyPatchesCaseSensitive() библиотеки для работы с JSON-объек2026-07-25 В
7.5Уязвимость компонента DDSSQLFilter библиотеки передачи Fast DDS, позволяющая нарушителю вызвать отказ в обслуживании2026-07-23 С
6.3Уязвимость функции formDataToJSON() файла lib/helpers/formDataToJSON.js библиотеки axios, позволяющая нарушителю вызвать2026-07-06 С
6.9Уязвимость модуля lib/helpers/toFormData.js библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании2026-07-06 В
7.5Уязвимость компонента Faraday::NestedParamsEncoder HTTP-клиентской библиотеки для Ruby Faraday, позволяющая нарушителю в2026-06-15 С
8.8Уязвимость функции ivpu_ipc_receive() модуля drivers/accel/ivpu/ivpu_ipc.c ядра операционной системы Linux, позволяющая 2026-06-09 В
8.0Уязвимость функции dal_vector_reserve() модуля drivers/gpu/drm/amd/display/dc/basics/vector.c драйвера инфраструктуры пр2026-06-03 С
5.5Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2026-05-30 С
6.6Уязвимость механизма обработки Spell-файлов текстового редактора vim, позволяющая нарушителю вызвать отказ в обслуживани2026-05-23 С
8.2Уязвимость функции adm1266_nvmem_read_blackbox() модуля drivers/hwmon/pmbus/adm1266.c драйвера мониторинга оборудования 2026-05-21 С
6.2Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2026-05-17 С
5.3Уязвимость модуля декодирования MNG-файлов консольного графического редактора ImageMagick, позволяющая нарушителю вызват2026-05-16 В
6.8Уязвимость механизмов согласования SSL и GSS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать2026-05-14 В
7.5Уязвимость декодера библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, позволяющая нарушителю вы2026-05-12 С
5.4Уязвимость функции jv_object_merge_recursive() утилиты для обработки JSON-файлов jq, позволяющая нарушителю вызвать отка2026-05-11 С
5.5Уязвимость функционального языка программирования jq, связанная с неконтролируемой рекурсией, позволяющая нарушителю выз2026-05-11 С
5.4Уязвимость функции jv_contains() утилиты для обработки JSON-файлов jq, позволяющая нарушителю вызвать отказ в обслуживан2026-05-11 С
5.5Уязвимость утилиты для обработки JSON данных JQ, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать 2026-05-08 В
7.5Уязвимость компонента SCTP Chunk Parameter Parser ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ2026-04-29 В
6.5Уязвимость функции ExtractPluginFromImage() загрузчика OCI-плагинов системы управления секретами и шифрованием OpenBao, 2026-04-20 С
7.5Уязвимость функции nvmet_ctrl_free() модуля drivers/nvme/target/core.c драйвера NVME ядра операционной системы Linux, по2026-04-16 С
6.2Уязвимость функций jv_setpath(), jv_getpath(), delpaths_sorted() функционального языка программирования jq, позволяющая2026-04-13 В
7.5Уязвимость функции очистки дерева (DestroyXMLTree) консольного графического редактора ImageMagick, позволяющая нарушител2026-04-13 С
5.5Уязвимость анализатора протокола ASN.1 PER анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызв2026-04-03 С
5.5Уязвимость компонента apparmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-04-01 С
4.3Уязвимость библиотеки синтаксического анализа документов формата YAML yaml, связанная с неконтролируемой рекурсией, позв2026-03-21 В
8.7Уязвимость функции JSONTaggedDecoder.decode_obj() пакета библиотек для символьной и статистической обработки естественно2026-03-18 В
7.5Уязвимость библиотеки pyasn1 языка программирования Python, связанная с неконтролируемой рекурсией, позволяющая нарушите2026-03-18 С
6.0Уязвимость компонента ElementDeclHandler интерпретатора языка программирования Python (CPython), позволяющая нарушителю 2026-03-16 В
7.5Уязвимость SVG-конвертера CairoSVG, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслу2026-03-13 С
5.5Уязвимость функции spotlight_dissect_query_loop() диссектора протокола AFP Spotlight анализатора трафика компьютерных се2026-03-12 В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемой рекурс2026-03-11 С
5.5Уязвимость функции dissect_icmpv6_nd_opt() диссектора протокола ICMPv6 PvD анализатора трафика компьютерных сетей Wiresh2026-03-11 С
5.5Уязвимость функций ip6tunnel_xmit() (include/net/ip6_tunnel.h) и iptunnel_xmit() (net/ipv4/ip_tunnel_core.c) ядра операц2026-03-10 С
5.5Уязвимость функции dissect_swils_zone_obj() диссектора протокола FC-SWILS анализатора трафика компьютерных сетей Wiresha2026-03-09 С
5.5Уязвимость функции dissect_bencoded_list() диссектора протокола BT-DHT анализатора трафика компьютерных сетей Wireshark,2026-03-09 С
5.5Уязвимость анализатора протокола Monero анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать2026-03-09 К
9.8Уязвимость обработчика формата MSL консольного графического редактора ImageMagick, позволяющая нарушителю выполнить прои2026-02-24 С
7.1Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10 В
6.5Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с неконтролируемой рекурсией, позволяющая нару2026-01-24 В
7.8Уязвимость функции rxrpc_recvmsg() модуля net/rxrpc/recvmsg.c поддержки сокетов сеанса RxRPC ядра операционной системы L2026-01-19 Н
3.7Уязвимость библиотеки libxml2, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживан2026-01-15 С
5.9Уязвимость библиотеки libxml2, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживан2026-01-15 В
7.5Уязвимость функции createHook() модуля async_hooks программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-01-13 В
7.5Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неконтролируемой рекурсией, позволяющая 2026-01-09 В
8.2Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызыва2026-01-09 С
5.5Уязвимость функции __ftrace_trace_stack() модуля kernel/trace/trace.c поддержки трассировки ядра операционной системы Li2026-01-07 Н
4.0Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-26 С
5.3Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-21 С
7.7Уязвимость программного пакета OpenSearch, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ 2025-11-25Отслеживайте уязвимости автоматически
КиберОснова SGRC: мониторинг CWE-674 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.