CVE-2026-68750
क्वाड्रेटिक सिबलिंग री-फ्लैटनिंग html_sanitize_ex ट्रैवर्सल इंजन में CPU-एग्ज़ॉशन डिनायल ऑफ सर्विस की अनुमति देती है
- प्रकाशित
- 6 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- EEF
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 39.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# rrrene html_sanitize_ex के ट्रैवर्सल इंजन में अकुशल एल्गोरिथमिक जटिलता भेद्यता rrrene html_sanitize_ex के ट्रैवर्सल इंजन में अकुशल एल्गोरिथमिक जटिलता भेद्यता एक अनप्रमाणित दूरस्थ हमलावर को सैनिटाइज़ किए गए HTML में सिबलिंग तत्वों की एक सपाट श्रृंखला के माध्यम से सर्वर के CPU और मेमोरी को समाप्त करने की अनुमति देती है। `HtmlSanitizeEx.Traverser.traverse/2` की सूची खंड सिबलिंग सूची की पूंछ पर पुनरावृत्ति करता है और फिर पहले से समतल किए गए परिणाम पर `List.flatten([head] ++ tail)` का मूल्यांकन करता है, इसलिए n सिबलिंग्स में से प्रत्येक पूरी शेष पूंछ को कॉपी और पुनः-ट्रैवर्स करता है। समतलन केवल उस दुर्लभ मामले के लिए आवश्यक है जहाँ scrub एक नोड के लिए कई प्रतिस्थापन नोड लौटाता है, लेकिन लागत हर चरण पर पूरी पूंछ पर चुकाई जाती है, जिससे ट्रैवर्सल सिबलिंग गिनती में द्विघात हो जाता है। ट्रैवर्सर हर सार्वजनिक प्रवेश बिंदु पर स्थित होता है, इसलिए किसी विशेष scrubber या कॉन्फ़िगरेशन की आवश्यकता नहीं होती है और पेलोड को केवल अनुमत टैग की आवश्यकता होती है। 20,000 सिबलिंग तत्वों वाला 160 KB का बॉडी एक शेड्यूलर को लगभग 1.7 सेकंड के लिए व्यस्त रखता है, और लागत बॉडी की तुलना में तेज़ी से बढ़ती है। यह समस्या html_sanitize_ex को प्रभावित करती है: 0.3.1 से पहले 1.4.5 तक और 1.5.0-rc.0 से पहले 1.5.3 तक।
स्रोत
1- the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-exPoC
Elixir html_sanitize_ex में विशेष रूप से तैयार किए गए HTML के माध्यम से quadratic DoS प्रदर्शित करने वाला PoC; इसमें टाइमिंग बेंचमार्क, रिमोट शोषण हेतु curl, और पैच किए गए संस्करणों के विरुद्ध सत्यापन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।