Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Regex Backtracking en el analizador de extensiones en el encabezado Sec-WebSocket-Extensions en Regex Backtracking en el módulo de npm websocket-extensions (CVE-2020-7662)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2020
Última modificación:
23/12/2020

Descripción

El módulo de npm websocket-extensions versiones anteriores a 0.1.4 permite una denegación de servicio (DoS) por medio de Regex Backtracking. El analizador de extensiones puede tardar un tiempo cuadrático cuando analiza un encabezado que contiene un valor de parámetro de cadena no cerrado cuyo contenido es una secuencia repetitiva de dos bytes de una barra diagonal inversa y algún otro carácter. Esto podría ser abusado por un atacante para llevar a cabo una Denegación de Servicio de Regex (ReDoS) en un servidor de un subproceso único al proporcionar una carga útil maliciosa con el encabezado Sec-WebSocket-Extensions

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:websocket-extensions_project:websocket-extensions:*:*:*:*:*:node.js:*:* 0.1.4 (excluyendo)