КиберосноваSGRC
CWE-674
MITRE

Неконтролируемая рекурсия

Uncontrolled Recursion

Рекурсивная функция без ограничения глубины. Приводит к переполнению стека и аварийному завершению.

Уязвимости с типом CWE-674 (50)

 
В
8.7Уязвимость функций cJSONUtils_ApplyPatches() и cJSONUtils_ApplyPatchesCaseSensitive() библиотеки для работы с JSON-объек2026-07-25
 
В
7.5Уязвимость компонента DDSSQLFilter библиотеки передачи Fast DDS, позволяющая нарушителю вызвать отказ в обслуживании2026-07-23
 
С
6.3Уязвимость функции formDataToJSON() файла lib/helpers/formDataToJSON.js библиотеки axios, позволяющая нарушителю вызвать2026-07-06
 
С
6.9Уязвимость модуля lib/helpers/toFormData.js библиотеки axios, позволяющая нарушителю вызвать отказ в обслуживании2026-07-06
 
В
7.5Уязвимость компонента Faraday::NestedParamsEncoder HTTP-клиентской библиотеки для Ruby Faraday, позволяющая нарушителю в2026-06-15
 
С
8.8Уязвимость функции ivpu_ipc_receive() модуля drivers/accel/ivpu/ivpu_ipc.c ядра операционной системы Linux, позволяющая 2026-06-09
 
В
8.0Уязвимость функции dal_vector_reserve() модуля drivers/gpu/drm/amd/display/dc/basics/vector.c драйвера инфраструктуры пр2026-06-03
 
С
5.5Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2026-05-30
 
С
6.6Уязвимость механизма обработки Spell-файлов текстового редактора vim, позволяющая нарушителю вызвать отказ в обслуживани2026-05-23
 
С
8.2Уязвимость функции adm1266_nvmem_read_blackbox() модуля drivers/hwmon/pmbus/adm1266.c драйвера мониторинга оборудования 2026-05-21
 
С
6.2Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2026-05-17
 
С
5.3Уязвимость модуля декодирования MNG-файлов консольного графического редактора ImageMagick, позволяющая нарушителю вызват2026-05-16
 
В
6.8Уязвимость механизмов согласования SSL и GSS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать2026-05-14
 
В
7.5Уязвимость декодера библиотеки для работы с протоколом Protocol Buffers (Protobuf) protobufjs, позволяющая нарушителю вы2026-05-12
 
С
5.4Уязвимость функции jv_object_merge_recursive() утилиты для обработки JSON-файлов jq, позволяющая нарушителю вызвать отка2026-05-11
 
С
5.5Уязвимость функционального языка программирования jq, связанная с неконтролируемой рекурсией, позволяющая нарушителю выз2026-05-11
 
С
5.4Уязвимость функции jv_contains() утилиты для обработки JSON-файлов jq, позволяющая нарушителю вызвать отказ в обслуживан2026-05-11
 
С
5.5Уязвимость утилиты для обработки JSON данных JQ, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать 2026-05-08
 
В
7.5Уязвимость компонента SCTP Chunk Parameter Parser ядра операционных систем FreeBSD, позволяющая нарушителю вызвать отказ2026-04-29
 
В
6.5Уязвимость функции ExtractPluginFromImage() загрузчика OCI-плагинов системы управления секретами и шифрованием OpenBao, 2026-04-20
 
С
7.5Уязвимость функции nvmet_ctrl_free() модуля drivers/nvme/target/core.c драйвера NVME ядра операционной системы Linux, по2026-04-16
 
С
6.2Уязвимость функций jv_setpath(), jv_getpath(), delpaths_sorted() функционального языка программирования jq, позволяющая2026-04-13
 
В
7.5Уязвимость функции очистки дерева (DestroyXMLTree) консольного графического редактора ImageMagick, позволяющая нарушител2026-04-13
 
С
5.5Уязвимость анализатора протокола ASN.1 PER анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызв2026-04-03
 
С
5.5Уязвимость компонента apparmor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании2026-04-01
 
С
4.3Уязвимость библиотеки синтаксического анализа документов формата YAML yaml, связанная с неконтролируемой рекурсией, позв2026-03-21
 
В
8.7Уязвимость функции JSONTaggedDecoder.decode_obj() пакета библиотек для символьной и статистической обработки естественно2026-03-18
 
В
7.5Уязвимость библиотеки pyasn1 языка программирования Python, связанная с неконтролируемой рекурсией, позволяющая нарушите2026-03-18
 
С
6.0Уязвимость компонента ElementDeclHandler интерпретатора языка программирования Python (CPython), позволяющая нарушителю 2026-03-16
 
В
7.5Уязвимость SVG-конвертера CairoSVG, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслу2026-03-13
 
С
5.5Уязвимость функции spotlight_dissect_query_loop() диссектора протокола AFP Spotlight анализатора трафика компьютерных се2026-03-12
 
В
7.5Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемой рекурс2026-03-11
 
С
5.5Уязвимость функции dissect_icmpv6_nd_opt() диссектора протокола ICMPv6 PvD анализатора трафика компьютерных сетей Wiresh2026-03-11
 
С
5.5Уязвимость функций ip6tunnel_xmit() (include/net/ip6_tunnel.h) и iptunnel_xmit() (net/ipv4/ip_tunnel_core.c) ядра операц2026-03-10
 
С
5.5Уязвимость функции dissect_swils_zone_obj() диссектора протокола FC-SWILS анализатора трафика компьютерных сетей Wiresha2026-03-09
 
С
5.5Уязвимость функции dissect_bencoded_list() диссектора протокола BT-DHT анализатора трафика компьютерных сетей Wireshark,2026-03-09
 
С
5.5Уязвимость анализатора протокола Monero анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать2026-03-09
 
К
9.8Уязвимость обработчика формата MSL консольного графического редактора ImageMagick, позволяющая нарушителю выполнить прои2026-02-24
 
С
7.1Уязвимость сервера системы управления базами данных MongoDB, позволяющая нарушителю вызвать отказ в обслуживании2026-02-10
 
В
6.5Уязвимость системы обнаружения сервисов в локальной сети Avahi, связанная с неконтролируемой рекурсией, позволяющая нару2026-01-24
 
В
7.8Уязвимость функции rxrpc_recvmsg() модуля net/rxrpc/recvmsg.c поддержки сокетов сеанса RxRPC ядра операционной системы L2026-01-19
 
Н
3.7Уязвимость библиотеки libxml2, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживан2026-01-15
 
С
5.9Уязвимость библиотеки libxml2, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживан2026-01-15
 
В
7.5Уязвимость функции createHook() модуля async_hooks программной платформы Node.js, позволяющая нарушителю вызвать отказ в2026-01-13
 
В
7.5Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неконтролируемой рекурсией, позволяющая 2026-01-09
 
В
8.2Уязвимость протокола сериализации данных Protobuf, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызыва2026-01-09
 
С
5.5Уязвимость функции __ftrace_trace_stack() модуля kernel/trace/trace.c поддержки трассировки ядра операционной системы Li2026-01-07
 
Н
4.0Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-26
 
С
5.3Уязвимость консольного графического редактора ImageMagick, связанная с неконтролируемой рекурсией, позволяющая нарушител2025-12-21
 
С
7.7Уязвимость программного пакета OpenSearch, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ 2025-11-25
Показать все уязвимости CWE-674

Отслеживайте уязвимости автоматически

КиберОснова SGRC: мониторинг CWE-674 и других типов уязвимостей из БДУ ФСТЭК с SLA по приказу №117.

Модуль БДУ ФСТЭК