Vulnerabilidad en Gitoxide (CVE-2025-31130)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2025
Última modificación:
23/01/2026
Descripción
Gitoxide es una implementación de Git escrita en Rust. Antes de la versión 0.42.0, Gitoxide utilizaba implementaciones de hash SHA-1 sin detección de colisiones, lo que lo hacía vulnerable a ataques de colisión de hash. Gitoxide utiliza la caja sha1_smol o sha1, que implementan SHA-1 estándar sin mitigaciones para ataques de colisión. Esto significa que dos objetos Git distintos con hashes SHA-1 en colisión interrumpirían el modelo de objetos Git y las comprobaciones de integridad al usarse con Gitoxide. Esta vulnerabilidad se corrigió en la versión 0.42.0.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



