Vulnerabilidad en run-llama/llama_index (CVE-2025-6208)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/02/2026
Última modificación:
03/02/2026
Descripción
El componente 'SimpleDirectoryReader' en 'llama_index.core' versión 0.12.23 sufre de consumo de memoria descontrolado debido a un fallo en la gestión de recursos. La vulnerabilidad surge porque el límite de archivos especificado por el usuario ('num_files_limit') se aplica después de que todos los archivos de un directorio se cargan en la memoria. Esto puede provocar el agotamiento de la memoria y un rendimiento degradado, particularmente en entornos con recursos limitados. El problema se resuelve en la versión 0.12.41.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



