CVE-2026-68750
Quadratic sibling re-flattening in the html_sanitize_ex traversal engine allows CPU-exhaustion denial of service
- 게시됨
- 2026. 8. 6.
- 업데이트됨
- 2026. 8. 19.
- CNA 할당 중
- EEF
- 증거 관찰됨
- 2026. 8. 14.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 39.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
# rrrene html_sanitize_ex의 트래버설 엔진에 존재하는 비효율적 알고리즘 복잡성 취약점 rrrene html_sanitize_ex의 트래버설 엔진에 존재하는 비효율적 알고리즘 복잡성 취약점으로 인해, 인증되지 않은 원격 공격자가 살균된 HTML에서 형제 요소들의 평평한 연속 배열을 통해 서버의 CPU와 메모리를 고갈시킬 수 있습니다. `HtmlSanitizeEx.Traverser.traverse/2`의 리스트 절은 형제 리스트의 꼬리에 대해 재귀를 수행한 후, 이미 평탄화된 결과에 대해 `List.flatten([head] ++ tail)`을 평가하므로, n개의 형제 각각이 나머지 전체 꼬리를 복사하고 다시 순회하게 됩니다. 평탄화는 scrub이 하나의 노드에 대해 여러 개의 대체 노드를 반환하는 드문 경우에만 필요한데, 그 비용은 모든 단계에서 전체 꼬리에 대해 지불되므로 트래버설이 형제 수에 따라 2차적으로 증가합니다. 트래버서는 모든 공개 진입점에 위치하므로 특별한 scrubber나 구성이 필요하지 않으며, 페이로드는 허용된 태그만 포함하면 됩니다. 20,000개의 형제 요소로 구성된 160KB 본문은 스케줄러를 약 1.7초 동안 점유하며, 비용은 본문 크기보다 더 빠르게 증가합니다. 이 문제는 html_sanitize_ex의 0.3.1 이상 1.4.5 미만 및 1.5.0-rc.0 이상 1.5.3 미만 버전에 영향을 미칩니다.
소스
1- the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-exPoC
조작된 HTML을 통해 Elixir html_sanitize_ex의 이차(quadratic) DoS를 입증하는 PoC; 타이밍 벤치마크, 원격 악용 curl, 패치된 버전에 대한 검증을 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.