
Проверка концепции/тест для CVE-2022-24713 на Ubuntu
Установите текущий пакет rust-regex на Ubuntu.
Затем клонируйте этот репозиторий.
Затем выполните cargo build.
Зависимость regex указывает на папку /usr/share/cargo/registry, поэтому проблем с зависимостями не будет.
Если компиляция занимает абсурдно долгое время, это отказ в обслуживании — CVE-2022-24713.
Если нет, то уязвимость исправлена (https://github.com/rust-lang/regex/commit/ae70b41d4f46641dbc45c7a4f87954aea356283e)