CVE-2026-68749
تراجع تربيعي في التعبيرات النمطية في أداة تنظيف CSS في html_sanitize_ex يسمح بحرمان الخدمة عبر استنزاف وحدة المعالجة المركزية
- تم النشر
- 06/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- EEF
- الأدلة المرصودة
- 14/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تعقيد التعبير النمطي غير الفعّال في html_sanitize_ex ثغرة تعقيد التعبير النمطي غير الفعّال (Inefficient Regular Expression Complexity) في مُنظّف CSS في مكتبة `html_sanitize_ex` الخاصة بـ `rrrene` تسمح لمهاجم خارجي غير مُصادَق باستنزاف وحدة المعالجة المركزية (CPU) للخادم عبر إعلان CSS طويل في HTML مُنظّف. يطابق التعبير النمطي للإعلان في `HtmlSanitizeEx.Scrubber.CSS.scrub/1` اسم الخاصية باستخدام نمط جشع غير محدود `[-\w]+` يتبعه `:` إلزامية، لذا فإن سلسلة طويلة من الأحرف الكلمية غير متبوعة بنقطتين تجعل المحرك يتراجع حرفًا واحدًا في كل مرة ويعيد محاولة مطابقة النقطتين عند كل موضع بداية. يكون العمل تربيعيًا في طول السلسلة، ولا يتم تطبيق حد أقصى للطول على CSS المُمرَّر إلى المُنظّف. يكلف `<style>` بحجم 80 كيلوبايت حوالي 2.4 ثانية من وقت الجدولة، لذا فإن بضعة طلبات متزامنة تُشبع تجمّع جدولة BEAM وتجعل التطبيق غير مستجيب. الأثر يقتصر على استنزاف وحدة المعالجة المركزية فقط. لا يتم قراءة أي شيء أو تعديله أو الكشف عنه. تؤثر هذه المشكلة على `html_sanitize_ex`: من الإصدار 0.3.1 قبل 1.4.5 ومن 1.5.0-rc.0 قبل 1.5.3.
المصادر
1- the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-exPoC
إثبات المفهوم (PoC) الذي يوضح هجوم حجب الخدمة (DoS) التربيعي في مكتبة Elixir html_sanitize_ex عبر HTML مُصمَّم خصيصًا؛ يتضمن قياسات زمنية للأداء، وأوامر curl للاستغلال عن بُعد، والتحقق من الإصدارات المُصحَّحة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.