PT-2026-106833 · Unknown · Imagesharp
CVE-2026-106116
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
ImageSharp versões 2.0.0 até 4.1.1
Description
ImageSharp é uma biblioteca de gráficos 2D. A função
ExifReader.ReadValues64 confia na contagem de entradas IFD de 64 bits do BigTIFF e itera uma vez por entrada declarada. Se restarem menos de 20 bytes, a função ExifReader.ReadValue64 retorna sem avançar o fluxo ou encerrar o loop externo. Isso permite que um arquivo BigTIFF malformado pequeno mantenha uma thread de decodificação em execução por um período controlado por um invasor.Recommendations
Atualizar para a versão 4.1.2.
Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Imagesharp