CWE-1333
Complexidade Ineficiente de Expressão Regular
Sobre
O produto usa uma expressão regular com uma complexidade computacional de pior caso que é ineficiente e possivelmente exponencial.
Consequências comuns
- Disponibilidade → DoS: Consumo de Recursos (CPU)
Mitigações
- Arquitetura e Projeto: Use expressões regulares que não suportem backtracking, por exemplo, removendo quantificadores aninhados.
- Configuração do Sistema: Defina limites de backtracking na configuração da implementação da expressão regular, como o pcre.backtrack_limit do PHP. Considere também limites de tempo de execução para o processo.
- Implementação: Não use expressões regulares com entrada não confiável. Se expressões regulares tiverem de ser usadas, evite usar backtracking na expressão.
- Implementação: Limite o comprimento da entrada que a expressão regular processará.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-1333?
O produto usa uma expressão regular com uma complexidade computacional de pior caso que é ineficiente e possivelmente exponencial. Consequências comuns Disponibilidade → DoS: Consumo de Recursos (CPU) Mitigações Arquitetura e Projeto: Use expressões regulares que não suportem backtracking, por exemplo, removendo quantificadores aninhados.
Qual a probabilidade de CWE-1333 ser explorada?
A MITRE classifica a probabilidade de exploração de CWE-1333 como high.
Quantas CVEs a Rainforest acompanha para CWE-1333?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-1333. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
