CVE-2026-35458Gotenberg在8.29.1及更早版本中,使用dlclark/regexp2库处理用户提供的范围模式时未设置超时机制。攻击者可利用此缺陷发送恶意构造的正则表达式,导致工作进程无限期挂起,从而引发拒绝服务攻击。
该漏洞的根源在于Gotenberg在处理用户输入的scope pattern时,依赖dlclark/regexp2库进行编译,但未配置超时限制。regexp2是一个支持回溯的正则表达式引擎,当处理特定结构的恶意正则(如嵌套量词)时,会产生指数级的时间复杂度。由于缺乏超时保护,服务端工作线程在编译阶段会陷入死循环或长时间占用CPU资源,导致线程阻塞。攻击者无需认证即可通过网络发送特制数据包,持续利用此漏洞可耗尽服务器所有工作进程,导致合法请求无法处理,服务完全不可用。