Ad

CVE-2026-67987

HIGH CVSS 3.1: 7,5 EPSS 0.43%
Обновлено 1 октября 2026
Ruby
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-1333 (Атака через регулярные выражения (ReDoS))
Поставщик Ruby
Публичный эксплойт Нет

crmne/ruby_llm at commit fa6f279847d6d7027814539d9c0dfc3bbdfd2a83 contains polynomial-time regular expression denial-of-service conditions in think-tag response parsing on Ruby 3.1.x. A malicious or anomalous model response containing many unterminated <think> tags can cause excessive CPU consumption in two consecutive regular expressions and delay chat-completion processing

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1