# Алгоритмический DoS через regex

RuleID: portfolio.sec.11@1.0.0
Status: recovery-required
Catalog snapshot: 4558458d

Accepted subset is bounded. If required evidence is incomplete, the affected result is unknown.

## V-SEC-11 — Алгоритмический DoS через regex

Некоторые regex на специально подобранном длинном вводе требуют чрезмерного backtracking и блокируют обработчик.

Status: recovery-required

Scope notes: Source producer требует восстановления и квалификации. Если необходимые факты не получены, результат — unknown, а не «ошибки нет».

### Before (illustrative)

```swift
// Неоднозначные вложенные повторы + длинный недоверенный ввод.
let pattern = "^(a+)+$"
```

### After (illustrative)

```swift
// Для этого языка достаточно одного повтора.
let pattern = "^a+$"
```

Boundary: Linear-time engine либо строгий предел input

---
Language: ru
Canonical: https://docs.swift-analyzer.com/catalog/portfolio.sec.11/
Source revision: 4558458d
