在今日動輒數 TB 的硬碟面前,儲存耗盡攻擊比較不容易成立,但對於較精簡的嵌入式系統或無儲存裝置的設備而言仍是個問題。一旦攻擊者能耗盡系統的儲存容量,該應用程式(以及同一台系統上的其他程式)就可能開始失效。
這種攻擊甚至可能讓系統無法重新開機。若作業系統啟動前必須先把某些檔案寫入磁碟卻寫不進去,就會形成永久性的阻斷服務。
這類漏洞最常見的成因是把運作資訊記錄(logging)到磁碟。舉例來說,如果日誌非常詳盡、每條連線就產生數百 KB 的資料,而日誌大小又沒有任何上限,那麼只要對服務反覆建立連線,就能相當輕鬆地灌爆儲存空間。
若應用程式會把遠端送來的資料記錄下來、又支援壓縮資料,這種攻擊會格外有效:攻擊者只需花費極少的網路頻寬,就能讓對方寫入大量的日誌資料。