
Preuve de concept/test pour CVE-2022-24713 sur Ubuntu
Installez le package rust-regex actuel sur Ubuntu.
Ensuite, clonez ce dépôt.
Ensuite, exécutez cargo build.
La dépendance regex est définie sur le dossier /usr/share/cargo/registry, donc il n’y aura aucun problème de dépendance.
Si la compilation prend un temps absurdement ridiculement long, il s’agit d’un déni de service et c'est le CVE-2022-24713.
Si ce n’est pas le cas, il a été corrigé (https://github.com/rust-lang/regex/commit/ae70b41d4f46641dbc45c7a4f87954aea356283e)