Unknown · Imagesharp · CVE-2024-41132
Nome do software vulnerável e versões afetadas:
Versões do ImageSharp anteriores à 3.1.5
Versões do ImageSharp anteriores à 2.1.9
Descrição:
Uma vulnerabilidade na biblioteca ImageSharp pode levar ao uso excessivo de memória no decodificador Gif ao processar arquivos especialmente criados. Esse problema é acionado quando o ImageSharp tenta processar arquivos de imagem projetados para explorar essa falha. A vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações:
Para versões anteriores à 3.1.5, atualize para a v3.1.5.
Para versões anteriores à 2.1.9, atualize para a v2.1.9.
Como solução alternativa temporária, antes de chamar `Image.Decode(Async)`, use `Image.Identify` para determinar as dimensões da imagem a fim de impor um limite.