Volver a Labs
Debilidad (CWE)

CWE-1333

Complejidad ineficiente de expresiones regulares

Acerca de

El producto utiliza una expresión regular con una complejidad computacional en el peor caso que es ineficiente y posiblemente exponencial.

Consecuencias comunes

  • Disponibilidad → DoS: Consumo de recursos (CPU)

Mitigaciones

  • Arquitectura y diseño: Utilice expresiones regulares que no admitan retroceso (backtracking), por ejemplo, eliminando los cuantificadores anidados.
  • Configuración del sistema: Establezca límites de retroceso (backtracking) en la configuración de la implementación de expresiones regulares, como pcre.backtrack_limit de PHP. Considere también límites en el tiempo de ejecución del proceso.
  • Implementación: No use expresiones regulares con entrada no confiable. Si deben usarse expresiones regulares, evite usar retroceso (backtracking) en la expresión.
  • Implementación: Limite la longitud de la entrada que procesará la expresión regular.

CVEs con esta debilidad

Preguntas frecuentes

¿Qué es CWE-1333?

El producto utiliza una expresión regular con una complejidad computacional en el peor caso que es ineficiente y posiblemente exponencial. Consecuencias comunes Disponibilidad → DoS: Consumo de recursos (CPU) Mitigaciones Arquitectura y diseño: Utilice expresiones regulares que no admitan retroceso (backtracking), por ejemplo, eliminando los cuantificadores anidados.

¿Qué probabilidad hay de que CWE-1333 sea explotada?

MITRE califica la probabilidad de explotación de CWE-1333 como high.

¿Cuántas CVE rastrea Rainforest para CWE-1333?

Rainforest Labs rastrea actualmente 1 CVE publicadas asociadas a CWE-1333. Están listadas en esta página.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.