Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Erazerbrecht

#39391de 53,635
6.9CVSS total
Vulnerabilidades · 1
PT-2024-5252
6.9
2024-06-26
Unknown · Imagesharp · CVE-2024-41132
Nome do software vulnerável e versões afetadas: Versões do ImageSharp anteriores à 3.1.5 Versões do ImageSharp anteriores à 2.1.9 Descrição: Uma vulnerabilidade na biblioteca ImageSharp pode levar ao uso excessivo de memória no decodificador Gif ao processar arquivos especialmente criados. Esse problema é acionado quando o ImageSharp tenta processar arquivos de imagem projetados para explorar essa falha. A vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço. Recomendações: Para versões anteriores à 3.1.5, atualize para a v3.1.5. Para versões anteriores à 2.1.9, atualize para a v2.1.9. Como solução alternativa temporária, antes de chamar `Image.Decode(Async)`, use `Image.Identify` para determinar as dimensões da imagem a fim de impor um limite.