CVE-2022-24713
Expressão regular de negação de serviço no crate regex do Rust
- Publicado
- 8 de mar. de 2022
- Atualizado
- 23 de abr. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 dias
- Percentil
- 96,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
regex é uma implementação de expressões regulares para a linguagem Rust. A crate regex possui mitigações integradas para prevenir ataques de negação de serviço causados por regexes não confiáveis, ou por entrada não confiável correspondida por regexes confiáveis. Essas mitigações (ajustáveis) já fornecem padrões sensatos para prevenir ataques. Essa garantia é documentada e é considerada parte da API da crate. Infelizmente, um bug foi descoberto nas mitigações projetadas para impedir que regexes não confiáveis levem uma quantidade arbitrária de tempo durante o parsing, e é possível criar regexes que contornam tais mitigações. Isso torna possível realizar ataques de negação de serviço enviando regexes especialmente criadas para serviços que aceitam regexes não confiáveis controladas pelo usuário. Todas as versões da crate regex anteriores ou iguais a 1.5.4 são afetadas por esse problema. A correção está incluída a partir da regex 1.5.5. Todos os usuários que aceitam regexes controladas pelo usuário são recomendados a atualizar imediatamente para a versão mais recente da crate regex. Infelizmente, não há um conjunto fixo de regexes problemáticas, pois existem praticamente infinitas regexes que poderiam ser criadas para explorar essa vulnerabilidade. Por causa disso, não é recomendado negar regexes problemáticas conhecidas.
Fontes
1Prova de Conceito/Teste para CVE-2022-24713 no Ubuntu
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.