CVE-2020-5236
Backtracking catastrophique dans l'expression régulière permettant un déni de service dans Waitress
- Publié
- 4 févr. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 82,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Waitress version 1.4.2 permet une attaque par déni de service (DOS) lorsque Waitress reçoit un en-tête contenant des caractères invalides. Lorsqu'un en-tête tel que « Bad-header: xxxxxxxxxxxxxxx\x10 » est reçu, cela provoque un retour arrière catastrophique du moteur d'expressions régulières, entraînant une utilisation de 100 % du temps CPU par le processus et bloquant toute autre interaction. Cela permet à un attaquant d'envoyer une seule requête avec un en-tête invalide et de mettre le service hors ligne. Ce problème a été introduit dans la version 1.4.2 lorsque l'expression régulière a été mise à jour pour tenter de correspondre au comportement exigé par l'erratum associé à la RFC7230. L'expression régulière utilisée pour valider les en-têtes entrants a été mise à jour dans la version 1.4.3 ; il est recommandé aux utilisateurs de mettre à niveau vers la nouvelle version de Waitress dès que possible.
Sources
1Waitress 1.4.2 ReDoS - CVE-2020-5236 (Exemple de code de blog)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.