
È stato scoperto un problema di Denial of Service tramite Espressione Regolare (ReDoS) nella funzione sanitize_html della gemma redcloth >= v4.0.0. Questa vulnerabilità consente agli aggressori di causare un Denial of Service (DoS) fornendo un payload appositamente predisposto.
Secondo OWASP - Il Denial of Service tramite Espressione Regolare (ReDoS) è un attacco Denial of Service che sfrutta il fatto che la maggior parte delle implementazioni di Espressioni Regolari può raggiungere situazioni estreme che le portano a lavorare molto lentamente (in modo esponenziale rispetto alla dimensione dell'input). Un aggressore può quindi indurre un programma che utilizza un'Espressione Regolare a entrare in queste situazioni estreme e bloccarsi per molto tempo. Per maggiori informazioni, fare riferimento a OWASP ReDoS.
sanitize_html di redcloth utilizza la seguente regex per sanificare i tag html. /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
sanitize_html.L'ultimo commit nel repository è stato effettuato il 2019-03-28 e l'ultima versione v4.3.2 è stata rilasciata il 2016-05-24. Il progetto non è più mantenuto.