Ad

CVE-2026-68499

MEDIUM CVSS 3.1: 6,2
Обновлено 31 июля 2026
Google
Параметр Значение
CVSS 6,2 (MEDIUM)
Устранено в версии 1.25.2
Тип уязвимости CWE-835
Поставщик Google
Публичный эксплойт Нет

re2 предоставляет привязки Node.js для механизма регулярных выражений Google RE2. До версии 1.25.2 реализация String.prototype.match в re2 с глобальным шаблоном RE2, который может соответствовать пустой строке, не могла продвигать свой собственный курсор сопоставления в lib/match.cc, вызывая бесконечный цикл и неограниченный рост собственной памяти, который блокирует цикл событий и может исчерпать память хоста. Эта проблема исправлена ​​в версии 1.25.2.

Показать оригинальное описание (EN)

re2 provides Node.js bindings for Google's RE2 regular expression engine. Prior to 1.25.2, re2's String.prototype.match implementation with a global RE2 pattern that can match the empty string fails to advance its native matching cursor in lib/match.cc, causing an infinite loop and unbounded native memory growth that blocks the event loop and can exhaust host memory. This issue is fixed in 1.25.2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)