Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ImageSharp (CVE-2024-32035)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2024
Última modificación:
09/01/2025

Descripción

ImageSharp es una API de gráficos 2D. Una vulnerabilidad descubierta en la librería ImageSharp, donde el procesamiento de archivos especialmente manipulados puede provocar un uso excesivo de memoria en los decodificadores de imágenes. La vulnerabilidad se activa cuando ImageSharp intenta procesar archivos de imagen manipulados para explotar esta falla. Esta falla puede explotarse para provocar una denegación de servicio (DoS) al agotar la memoria del proceso, afectando así a las aplicaciones y servicios que dependen de ImageSharp para las tareas de procesamiento de imágenes. Se recomienda a los usuarios y administradores que actualicen a la última versión de ImageSharp que solucione esta vulnerabilidad para mitigar el riesgo de explotación. El problema se solucionó en v3.1.4 y v2.1.8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sixlabors:imagesharp:*:*:*:*:*:*:*:* 2.1.8 (excluyendo)
cpe:2.3:a:sixlabors:imagesharp:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.1.4 (excluyendo)