Unknown · Imagesharp · CVE-2024-27929
**Nome do software vulnerável e versões afetadas**
Versões do ImageSharp anteriores à 2.1.7
Versões do ImageSharp anteriores à 3.1.3
**Descrição**
Foi encontrada uma falha de uso de memória após liberação (heap-use-after-free) na função `InitializeImage()` do ImageSharp, no arquivo PngDecoderCore.cs. Esse problema é acionado quando um invasor envia um arquivo de imagem PNG especialmente criado ao ImageSharp para conversão, o que pode levar à divulgação de informações.
**Recomendações**
Para versões anteriores à 2.1.7, atualize para a versão 2.1.7 para resolver o problema.
Para versões anteriores à 3.1.3, atualize para a versão 3.1.3 para resolver o problema.
Como solução temporária, considere evitar o uso da função `InitializeImage()` no arquivo PngDecoderCore.cs até que um patch seja aplicado.