CVE-2026-68750
Re-achatamento de irmãos quadrático no motor de travessia do html_sanitize_ex permite negação de serviço por esgotamento de CPU
- Publicado
- 6 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- EEF
- Evidência observada
- 14 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 39,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Complexidade Algorítmica Ineficiente no mecanismo de travessia em rrrene html_sanitize_ex Permite que um atacante remoto não autenticado esgote a CPU e a memória do servidor por meio de uma sequência plana de elementos irmãos em HTML sanitizado. A cláusula de lista de `HtmlSanitizeEx.Traverser.traverse/2` faz recursão na cauda de uma lista de irmãos e, em seguida, avalia `List.flatten([head] ++ tail)` sobre o resultado já achatado, de modo que cada um dos n irmãos copia e percorre novamente toda a cauda restante. O achatamento só é necessário para o caso raro em que o scrub retorna vários nós de substituição para um único nó, mas o custo é pago em toda a cauda a cada etapa, tornando a travessia quadrática em relação ao número de irmãos. O traverser está presente em todos os pontos de entrada públicos, portanto nenhum scrubber ou configuração específica é necessário, e o payload precisa apenas de tags permitidas. Um corpo de 160 KB com 20.000 elementos irmãos ocupa um agendador por aproximadamente 1,7 segundos, e o custo cresce mais rápido do que o corpo. Este problema afeta html_sanitize_ex: de 0.3.1 antes de 1.4.5 e de 1.5.0-rc.0 antes de 1.5.3.
Fontes
1- the-sanitizer-is-the-weapon-cve-2026-68749-cve-2026-68750-quadratic-dos-in-elixir-html-sanitize-exPoC
PoC demonstrando DoS quadrático no Elixir html_sanitize_ex via HTML maliciosamente elaborado; inclui benchmarks de tempo, exploração remota via curl e verificação contra versões corrigidas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.