CWE-1333
Complejidad ineficiente de expresiones regulares
Acerca de
El producto utiliza una expresión regular con una complejidad computacional en el peor caso que es ineficiente y posiblemente exponencial.
Consecuencias comunes
- Disponibilidad → DoS: Consumo de recursos (CPU)
Mitigaciones
- Arquitectura y diseño: Utilice expresiones regulares que no admitan retroceso (backtracking), por ejemplo, eliminando los cuantificadores anidados.
- Configuración del sistema: Establezca límites de retroceso (backtracking) en la configuración de la implementación de expresiones regulares, como pcre.backtrack_limit de PHP. Considere también límites en el tiempo de ejecución del proceso.
- Implementación: No use expresiones regulares con entrada no confiable. Si deben usarse expresiones regulares, evite usar retroceso (backtracking) en la expresión.
- Implementación: Limite la longitud de la entrada que procesará la expresión regular.
CVEs con esta debilidad
Preguntas frecuentes
¿Qué es CWE-1333?
El producto utiliza una expresión regular con una complejidad computacional en el peor caso que es ineficiente y posiblemente exponencial. Consecuencias comunes Disponibilidad → DoS: Consumo de recursos (CPU) Mitigaciones Arquitectura y diseño: Utilice expresiones regulares que no admitan retroceso (backtracking), por ejemplo, eliminando los cuantificadores anidados.
¿Qué probabilidad hay de que CWE-1333 sea explotada?
MITRE califica la probabilidad de explotación de CWE-1333 como high.
¿Cuántas CVE rastrea Rainforest para CWE-1333?
Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-1333. Están listadas en esta página.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
