Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gitoxide (CVE-2025-31130)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2025
Última modificación:
23/01/2026

Descripción

Gitoxide es una implementación de Git escrita en Rust. Antes de la versión 0.42.0, Gitoxide utilizaba implementaciones de hash SHA-1 sin detección de colisiones, lo que lo hacía vulnerable a ataques de colisión de hash. Gitoxide utiliza la caja sha1_smol o sha1, que implementan SHA-1 estándar sin mitigaciones para ataques de colisión. Esto significa que dos objetos Git distintos con hashes SHA-1 en colisión interrumpirían el modelo de objetos Git y las comprobaciones de integridad al usarse con Gitoxide. Esta vulnerabilidad se corrigió en la versión 0.42.0.