Voltar para o Labs
Fraqueza (CWE)

CWE-1333

Complexidade Ineficiente de Expressão Regular

Sobre

O produto usa uma expressão regular com uma complexidade computacional de pior caso que é ineficiente e possivelmente exponencial.

Consequências comuns

  • Disponibilidade → DoS: Consumo de Recursos (CPU)

Mitigações

  • Arquitetura e Projeto: Use expressões regulares que não suportem backtracking, por exemplo, removendo quantificadores aninhados.
  • Configuração do Sistema: Defina limites de backtracking na configuração da implementação da expressão regular, como o pcre.backtrack_limit do PHP. Considere também limites de tempo de execução para o processo.
  • Implementação: Não use expressões regulares com entrada não confiável. Se expressões regulares tiverem de ser usadas, evite usar backtracking na expressão.
  • Implementação: Limite o comprimento da entrada que a expressão regular processará.

CVEs com esta fraqueza

Perguntas frequentes

O que é CWE-1333?

O produto usa uma expressão regular com uma complexidade computacional de pior caso que é ineficiente e possivelmente exponencial. Consequências comuns Disponibilidade → DoS: Consumo de Recursos (CPU) Mitigações Arquitetura e Projeto: Use expressões regulares que não suportem backtracking, por exemplo, removendo quantificadores aninhados.

Qual a probabilidade de CWE-1333 ser explorada?

A MITRE classifica a probabilidade de exploração de CWE-1333 como high.

Quantas CVEs a Rainforest acompanha para CWE-1333?

O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-1333. Elas estão listadas nesta página.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.