CWE-Referenz › CWE-674: Uncontrolled Recursion
CWE-674: Uncontrolled Recursion
CWE ID: 674
Name: Uncontrolled Recursion
Beschreibung
Das Produkt kontrolliert die Menge der stattfindenden Rekursion nicht ausreichend, was zu einem übermäßigen Verbrauch von Ressourcen führt, wie beispielsweise zugewiesenem Memory oder dem Program Stack.
Risikominderungsmaßnahmen
Maßnahme (Implementation)
Effektivität: Moderate
Beschreibung: Stellen Sie sicher, dass eine Endbedingung unter allen logischen Bedingungen erreicht wird. Diese Endbedingung kann die Prüfung der Tiefe der Rekursion beinhalten und bei zu tiefer Rekursion mit einem Error beenden. Die Komplexität der Endbedingung trägt zur Effektivität dieser Maßnahme bei.
Maßnahme (Implementation)
Effektivität: Limited
Beschreibung: Erhöhen Sie die Stackgröße.
Notizen: Die Erhöhung der Stackgröße kann lediglich eine vorübergehende Maßnahme sein, da der Stack typischerweise immer noch relativ klein bleibt und es für Angreifer weiterhin einfach sein kann, einen out-of-stack fault auszulösen.
Verwandte Schwachstellen
Ist Ihre IT-Infrastruktur betroffen?
Schwachstellen wie CWE-674: Uncontrolled Recursion werden von Angreifern gezielt gesucht — meist automatisiert und ohne Rücksicht darauf, wie groß das betroffene Unternehmen ist. Ob eine solche Lücke bei Ihnen tatsächlich offen steht, lässt sich nur durch Prüfung feststellen:
- Schwachstellen-Scan — wiederkehrende Prüfung Ihrer Infrastruktur auf bekannte Lücken wie diese
- Penetrationstest — manuelle Prüfung eigener Software auf Schwachstellen, die kein Werkzeug findet
- Threat Modeling — Schwachstellenklassen im Entwurf vermeiden, statt sie später zu suchen