O parâmetro `structured_outputs.regex` API passa uma cadeia de regex fornecida pelo usuário diretamente para as versões de compilação de gramática sem tempo de compilação. No backend xgrammar, a string atinge ` compile_regex()` sem guarda. No backend de contornos, `validate_regex_is_buildable()` bloqueia problemas estruturais (ookarounds, backreferences) mas fornece proteção zero contra explosão exponencial do espaço de estado DFA. Padrões como `(a+)+b` passam todos os cheques e penduram o trabalhador de inferência. `backend_xgrammar.py: 91 ` — sem tempo de espera: ```python ctx = self.compiler.compile_regex(grammar_spec) ``` `backend_ outlines.py: 299 – 330 ` — verificações estruturais apenas, sem análise de complexidade: ```python def valid_regex_is_buildable(regex: str) -> Nenhuma: sre_parse.parse(regex) # AST parse apenas — não detecta padrões exponenciais _check_unsupported(...) # bloqueios lookarounds/backrefs, não quantificadores aninhados ``` `backend_ outlines.py: 64 ` — sem tempo de espera: ```python oc.Index(regex_string, vocabulary.inner) ```.

Negação de serviço — um pedido com um padrão de regex adversário pendura um trabalhador de inferência indefinidamente. Enrole `compile_regex()' e `oc.Index()' chamadas em um thread com um prazo (por exemplo, 5 segundos). Adicione análise de complexidade para `validate_regex_is_buildable()` para detectar padrões de quantificador aninhados antes da compilação. Registro de aconselhamento: GHSA-rwxx-mrjm-wc 2 m. Identificadores relacionados: CVE- 2026 - 55574. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 17 T 17: 10: 37.000 Z e lista a sua última modificação como 2026 - 07 - 17 T 17: 10: 37.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N. Informações sobre software e versão afetadas: pacote PyPI vllm — ECOSISTEM: introduzido 0, corrigido 0.24.0. Classificação e evidência: identificadores de fraqueza CWE- 1333. O registro contém 6 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.