CVE-2020-5236
Katastrophales Backtracking in Regex ermöglicht Denial of Service in Waitress
- Veröffentlicht
- 04.02.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 82,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Waitress Version 1.4.2 ermöglicht einen DoS-Angriff, wenn Waitress einen Header mit ungültigen Zeichen empfängt. Wenn ein Header wie „Bad-header: xxxxxxxxxxxxxxx\x10“ empfangen wird, führt dies dazu, dass die Regular-Expression-Engine katastrophal zurückverfolgt (backtrackt), wodurch der Prozess 100 % CPU-Zeit verbraucht und alle anderen Interaktionen blockiert werden. Dadurch kann ein Angreifer eine einzelne Anfrage mit einem ungültigen Header senden und den Dienst offline nehmen. Dieses Problem wurde in Version 1.4.2 eingeführt, als die Regular Expression aktualisiert wurde, um das Verhalten zu erreichen, das in den mit RFC7230 verbundenen Errata gefordert wird. Die Regular Expression, die zur Validierung eingehender Header verwendet wird, wurde in Version 1.4.3 aktualisiert; es wird empfohlen, dass Benutzer so schnell wie möglich auf die neue Version von Waitress aktualisieren.
Quellen
1Waitress 1.4.2 ReDoS - CVE-2020-5236 (Blog-Beispielcode)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.