Пользователь может предоставить выражение, длина строки которого превышает значение ParserExpressionSizeLimit(), настроенное в среде CEL, и выделение памяти будет происходить пропорционально размеру входных данных, прежде чем ограничение будет проверено/принудительно.
Показать оригинальное описание (EN)
A user could provide an expression whose string length is longer than the ParserExpressionSizeLimit() configured on the CEL environment, and a memory allocation would occur proportional to the size of the input before the limit would be checked / enforced.
Характеристики атаки
Последствия
Строка CVSS v4.0