Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DocugamiReader (CVE-2025-6211)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2025
Última modificación:
30/07/2025

Descripción

Una vulnerabilidad en la clase DocugamiReader del repositorio run-llama/llama_index, hasta la versión 0.12.28, implica el uso de hash MD5 para generar identificadores para fragmentos de documentos. Este enfoque provoca colisiones de hash cuando fragmentos estructuralmente distintos contienen texto idéntico, lo que provoca que un fragmento sobrescriba a otro. Esto puede provocar la pérdida de contenido semántico o legalmente importante del documento, la ruptura de las jerarquías de fragmentos padre-hijo y respuestas inexactas o alucinadas en las salidas de IA. El problema se ha resuelto en la versión 0.3.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:llamaindex:llamaindex:*:*:*:*:*:*:*:* 0.3.1 (excluyendo)