CVE-2023-31606
Una vulnerabilità di Denial of Service tramite Espressione Regolare (ReDoS) è stata scoperta nella funzione sanitize_html della gemma redcloth v4.0.0....
- Pubblicato
- 6 giu 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 72,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di Denial of Service tramite Espressione Regolare (ReDoS) è stata scoperta nella funzione sanitize_html della gemma redcloth v4.0.0. Questa vulnerabilità consente agli aggressori di causare un Denial of Service (DoS) fornendo un payload appositamente predisposto.
Fonti
1- CVE-2023-31606Informativo
# Documentazione di CVE-2023-31606: vulnerabilità ReDoS nella funzione sanitize_html della gemma Redcloth ## Panoramica CVE-2023-31606 è una vulnerabilità di tipo ReDoS (Regular Expression Denial of Service) identificata nella funzione `sanitize_html` della gemma Redcloth. Questa vulnerabilità consente a un utente malintenzionato di causare un denial of service inviando input appositamente predisposti che sfruttano l'inefficienza delle espressioni regolari utilizzate nella funzione di sanitizzazione. ## Dettagli della vulnerabilità | Campo | Valore | |-------|--------| | **ID CVE** | CVE-2023-31606 | | **Tipo di vulnerabilità** | ReDoS (Regular Expression Denial of Service) | | **Componente interessato** | Funzione `sanitize_html` della gemma Redcloth | | **Punteggio CVSS** | 7.5 (Alto) | | **Vettore di attacco** | Rete | | **Complessità di attacco** | Bassa | | **Impatto sulla disponibilità** | Alto | ## Analisi della causa principale La causa principale di questa vulnerabilità risiede nell'uso di espressioni regolari con backtracking eccessivo all'interno della funzione `sanitize_html`. Quando l'input fornito dall'utente contiene determinate sequenze di caratteri, il motore delle espressioni regolari può entrare in uno stato di backtracking catastrofico, consumando una quantità sproporzionata di risorse CPU e causando un blocco del servizio. ## Punteggio CVSS 7.5 Il punteggio CVSS 7.5 riflette la gravità della vulnerabilità: - **Vettore di attacco (AV:N)** — La vulnerabilità può essere sfruttata da remoto tramite rete. - **Complessità di attacco (AC:L)** — Non sono richieste condizioni particolari per sfruttare la vulnerabilità. - **Nessuna autenticazione richiesta (PR:N)** — L'attaccante non necessita di credenziali. - **Impatto sulla disponibilità (A:H)** — L'impatto principale è sulla disponibilità del servizio, che può essere compromessa completamente. ## Riferimenti OWASP Questa vulnerabilità è classificata secondo le linee guida OWASP: - **OWASP Top 10 — A03:2021 Injection** — Sebbene il ReDoS non sia strettamente un'iniezione, rientra nella categoria più ampia delle vulnerabilità legate a input non sicuri. - **OWASP ReDoS Prevention Cheat Sheet** — Le raccomandazioni per prevenire questo tipo di vulnerabilità includono l'uso di espressioni regolari sicure, l'implementazione di timeout per le operazioni regex e la validazione rigorosa degli input. ## Scopo educativo Questa documentazione è fornita esclusivamente a scopo educativo e di ricerca sulla sicurezza. L'obiettivo è comprendere: 1. Come le espressioni regolari inefficienti possano portare a vulnerabilità ReDoS. 2. L'importanza di testare le espressioni regolari per la complessità temporale. 3. Le best practice per la sanitizzazione sicura dell'input HTML. 4. L'analisi dei punteggi CVSS e la loro interpretazione. ## Mitigazione Per mitigare questa vulnerabilità: - Aggiornare la gemma Redcloth a una versione che corregga il problema. - Implementare timeout per le operazioni di espressioni regolari. - Utilizzare alternative più sicure per la sanitizzazione HTML. - Limitare la lunghezza massima degli input accettati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.