CVE-2020-5236
Catastrofico backtracking nelle regex consente Denial of Service in Waitress
- Pubblicato
- 4 feb 2020
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 82,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Waitress versione 1.4.2 consente un attacco DoS quando Waitress riceve un header che contiene caratteri non validi. Quando viene ricevuto un header come "Bad-header: xxxxxxxxxxxxxxx\x10", ciò causa un catastrofico backtracking del motore delle espressioni regolari, portando il processo a utilizzare il 100% della CPU e bloccando qualsiasi altra interazione. Questo consente a un attaccante di inviare una singola richiesta con un header non valido e mettere il servizio offline. Il problema è stato introdotto nella versione 1.4.2 quando l'espressione regolare è stata aggiornata per tentare di corrispondere al comportamento richiesto dall'errata associata a RFC7230. L'espressione regolare utilizzata per validare gli header in arrivo è stata aggiornata nella versione 1.4.3; si raccomanda di aggiornare alla nuova versione di Waitress il prima possibile.
Fonti
1Waitress 1.4.2 ReDoS - CVE-2020-5236 (Codice di esempio del blog)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.