
Documentação de CVE-2023-31606: uma vulnerabilidade ReDoS na função sanitize_html da gem Redcloth, com análise de causa raiz, pontuação CVSS 7.5 e referências OWASP para fins educacionais.
Foi descoberto um problema de Negação de Serviço por Expressão Regular (ReDoS) na função sanitize_html da gem redcloth >= v4.0.0. Essa vulnerabilidade permite que atacantes causem uma Negação de Serviço (DoS) ao fornecer uma carga maliciosa.
De acordo com a OWASP – A Negação de Serviço por Expressão Regular (ReDoS) é um ataque de Negação de Serviço que explora o fato de que a maioria das implementações de Expressões Regulares pode atingir situações extremas que as fazem funcionar muito lentamente (exponencialmente relacionadas ao tamanho da entrada). Um atacante pode então fazer com que um programa que usa uma Expressão Regular entre nessas situações extremas e trave por um longo período. Para mais informações, consulte OWASP ReDoS.
sanitize_html do redcloth usa a seguinte regex para sanitizar as tags HTML. /<(/)([A-Za-z]\w*)([^>]?)(\s?/?)>/
sanitize_html.O último commit no repositório foi feito em 2019-03-28 e a última versão v4.3.2 foi lançada em 2016-05-24. O projeto não é mais mantido.