Vulnerabilidad en ImageSharp (CVE-2025-54575)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
30/07/2025
Última modificación:
31/07/2025
Descripción
ImageSharp es una librería de gráficos 2D. En versiones anteriores a la 2.1.11 y de la 3.0.0 a la 3.1.10, un archivo GIF especialmente manipulado que contiene un bloque de extensión de comentario mal formado (sin un terminador de bloque) puede provocar que el decodificador GIF de ImageSharp entre en un bucle infinito al intentar omitir el bloque. Esto provoca una denegación de servicio. Las aplicaciones que procesan entradas GIF no confiables deben actualizarse a una versión parcheada. Este problema está corregido en las versiones 2.1.11 y 3.1.11.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/SixLabors/ImageSharp/commit/55e49262df9a057dff9b7807ed1b7bdb49187c3f
- https://github.com/SixLabors/ImageSharp/commit/833f3ceec35af6b775950e06f03b934546cefbf6
- https://github.com/SixLabors/ImageSharp/issues/2953
- https://github.com/SixLabors/ImageSharp/security/advisories/GHSA-rxmq-m78w-7wmc