
Proof of Concept/Test für CVE-2022-24713 unter Ubuntu
Installieren Sie das aktuelle rust-regex-Paket auf Ubuntu.
Dann klonen Sie dieses Repo.
Dann führen Sie cargo build aus.
Die Regex-Abhängigkeit ist auf den Ordner /usr/share/cargo/registry gesetzt, daher gibt es keine Abhängigkeitsprobleme.
Wenn die Kompilierung eine absurd übertrieben lange Zeit in Anspruch nimmt, handelt es sich um einen Denial-of-Service und es ist CVE-2022-24713.
Wenn nicht, wurde der Fehler behoben (https://github.com/rust-lang/regex/commit/ae70b41d4f46641dbc45c7a4f87954aea356283e)