
Proof of Concept/Test per CVE-2022-24713 su Ubuntu
Installa il pacchetto rust-regex corrente su Ubuntu.
Poi, clona questo repository.
Poi, esegui cargo build.
La dipendenza regex è impostata sulla cartella /usr/share/cargo/registry, quindi non ci saranno problemi di dipendenze.
Se la compilazione richiede una quantità di tempo assurdamente ridicola, si tratta di un denial of service ed è la CVE-2022-24713.
Se non lo fa, è stata corretta (https://github.com/rust-lang/regex/commit/ae70b41d4f46641dbc45c7a4f87954aea356283e)