{"data":{"id":"2e52188a-7442-4902-969f-1f61ff43f3da","title":"CVE-2026-67989: crmne/ruby_llm at commit fa6f279847d6d7027814539d9c0dfc3bbdfd2a83 contains a polynomial-time regular expression…","summary":"CVE-2026-67989 affects crmne/ruby_llm at commit fa6f279847d6d7027814539d9c0dfc3bbdfd2a83. The source describes a polynomial-time regular expression denial-of-service condition in Mistral model capability matching on Ruby 3.1.x.","solution":"N/A -- no mitigation discussed in source.","labels":["security"],"sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-67989","publishedAt":"2026-10-02T16:16:51.247Z","cveId":"CVE-2026-67989","cweIds":null,"cvssScore":null,"cvssSeverity":null,"severity":"medium","attackType":["denial_of_service"],"issueType":"vulnerability","affectedPackages":null,"affectedPackageNames":null,"affectedVendors":["Mistral"],"affectedVendorsRaw":["ruby_llm","Mistral"],"classifierModel":"claude-haiku-5-5","classifierPromptVersion":"v4","summaryPromptVersion":"v2","headline":"crmne/ruby_llm polynomial-time regex denial of service in Mistral model matching","headlinePromptVersion":"h1","cvssVector":null,"attackVector":null,"attackComplexity":null,"privilegesRequired":null,"userInteraction":null,"exploitMaturity":"unknown","epssScore":0.00339,"epssCheckedAt":"2026-10-10T03:00:39.353Z","kevDateAdded":null,"advisoryAliases":["GHSA-57hg-jgw4-wcqw"],"affectedPackagesSource":null,"affectedPackagesCheckedAt":"2026-10-10T03:43:01.074Z","patchAvailable":null,"disclosureDate":"2026-10-02T16:16:51.247Z","capecIds":null,"crossRefCount":0,"attackSophistication":"trivial","impactType":["availability"],"aiComponentTargeted":"api","llmSpecific":true,"classifierConfidence":0.9,"researchCategory":null,"atlasIds":null}}