CWE一覧に戻る
CWE-405

非対称リソース消費(増幅)

Asymmetric Resource Consumption (Amplification)
脆弱性 作成中
JA

この製品は、敵対者が同等の労力を投資するか、認可を証明することを要求することなく、製品に過剰なリソースを消費または生産させることができる状況、すなわち敵対者の影響力が "非対称 "である状況を適切に制御していない。

これは、リソース消費の「増幅」(通常、非線型)により、パフォーマンスの低下につながる可能性がある。 悪意のあるユーザーや攻撃者が、そのアクセス・レベルで許可される以上のリソースを消費することを製品が許可している場合、この状況は悪化する。

EN

The product does not properly control situations in which an adversary can cause the product to consume or produce excessive resources without requiring the adversary to invest equivalent work or otherwise prove authorization, i.e., the adversary's influence is "asymmetric."

This can lead to poor performance due to "amplification" of resource consumption, typically in a non-linear fashion. This situation is worsened if the product allows malicious users or attackers to consume more resources than their access level permits.

Scope: Availability / Impact: DoS: Amplification; DoS: Resource Consumption (CPU); DoS: Resource Consumption (Memory); DoS: Resource Consumption (Other)
An application must make resources available to a client commensurate with the client's access level.
An application must, at all times, keep track of allocated resources and meter their usage appropriately.
Consider disabling resource-intensive algorithms on the server side, such as Diffie-Hellman key exchange.
MITRE公式ページ — CWE-405