CWE一覧に戻る
CWE-409

高圧縮データの不適切な取り扱い(データ増幅)

Improper Handling of Highly Compressed Data (Data Amplification)
脆弱性 作成中
JA

この製品は、大きな出力を生成する非常に高い圧縮率を持つ圧縮入力を処理しないか、または誤って処理します。

データ増幅の例として、小さなZIPファイルを解凍すると大量のデータが生成される「解凍爆弾」がある。

EN

The product does not handle or incorrectly handles a compressed input with a very high compression ratio that produces a large output.

An example of data amplification is a "decompression bomb," a small ZIP file that can produce a large amount of data when it is decompressed.

Scope: Availability / Impact: DoS: Amplification; DoS: Crash, Exit, or Restart; DoS: Resource Consumption (CPU); DoS: Resource Consumption (Memory)
MITRE公式ページ — CWE-409