Ad

CVE-2026-67991

HIGH CVSS 3.1: 7,5
Обновлено 13 августа 2026
N/A
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-1333 (Атака через регулярные выражения (ReDoS))
Поставщик N/A
Публичный эксплойт Нет

crmne/ruby_llm при коммите fa6f279847d6d7027814539d9c0dfc3bbdfd2a83 содержит условие отказа в обслуживании регулярного выражения с полиномиальным временем в RubyLLM::Utils.underscore в Ruby 3.1.x. Очень длинное имя класса, агента или инструмента может привести к чрезмерному использованию ЦП и отказу в обслуживании.

Показать оригинальное описание (EN)

crmne/ruby_llm at commit fa6f279847d6d7027814539d9c0dfc3bbdfd2a83 contains a polynomial-time regular expression denial-of-service condition in RubyLLM::Utils.underscore on Ruby 3.1.x. A very long crafted class, agent, or tool name can cause excessive CPU consumption and a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

n/a:n/a