CVE-2026-4926该漏洞源于软件在处理路由模式时存在设计缺陷。当路由模式中包含多个连续的可选参数组(例如 `{a}{b}{c}`)时,底层生成的正则表达式复杂度会随着组数的增加呈指数级增长。攻击者无需认证即可利用此漏洞,通过网络发送特制的路由请求,触发服务器进行高消耗的正则匹配运算,从而迅速耗尽系统 CPU 和内存资源,导致服务拒绝。
该漏洞的核心问题在于正则表达式引擎在处理特定模式时的性能退化。当目标软件解析包含多个连续可选组的路由模式(如 `{a}{b}{c}`)时,内部生成的正则表达式会导致回溯算法的复杂度呈指数级上升。具体而言,随着可选组数量的线性增加,正则引擎需要尝试的组合状态会呈指数级爆发。
攻击者利用此漏洞的门槛极低,无需任何认证即可通过网络发起攻击。攻击者只需构造一个包含大量连续可选参数的路径(例如 `{a}{b}{c}...{z}`),并将其发送给运行了易受攻击版本(< 8.4.0)的服务器。服务器在尝试匹配该路由时,CPU 利用率会瞬间飙升至 100%,并持续较长时间,导致服务响应变慢甚至完全崩溃。由于该漏洞不影响数据的机密性和完整性,主要破坏系统的可用性(A:H),因此被归类为拒绝服务漏洞。