
ReDoS استكشاف التراجع في التعبيرات المنتظمة، مما يؤدي إلى استهلاك مفرط لوحدة المعالجة المركزية ورفض الخدمة (DoS) في تطبيقات Node.js.
الثغرة الأمنية: CVE-2025-25200
النوع: رفض الخدمة عبر التعبير المنتظم (ReDoS)
المكون: Kao >= 2.0.0, < 2.15.4 , >= 3.0.0-alpha.0, < 3.0.0-alpha.3 , >= 1.0.0, < 1.7.1, < 0.21.2
الوصف: تظهر هذه الثغرة تعقيدًا زمنيًا تربيعيًا O(n²) أو في السيناريوهات الأكثر خطورة، أسيًا O(2ⁿ)، أي أن الوقت المطلوب لمعالجة المدخلات ينمو بشكل كبير مع حجمها (التراجع). يعود أصل المشكلة إلى آلية محرك التعبيرات المنتظمة المسماة بالتراجع. عندما لا يتطابق الإدخال (الرمز المميز)، يرجع المحرك ببساطة إلى مواضع سابقة حيث كان بإمكانه اختيار مسار بديل.
تم التعامل مع هذه الثغرة باتباع ممارسات الإفصاح المسؤول.