PT-2026-106833 · Unknown · Imagesharp

CVE-2026-106116

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas ImageSharp versões 2.0.0 até 4.1.1
Description ImageSharp é uma biblioteca de gráficos 2D. A função ExifReader.ReadValues64 confia na contagem de entradas IFD de 64 bits do BigTIFF e itera uma vez por entrada declarada. Se restarem menos de 20 bytes, a função ExifReader.ReadValue64 retorna sem avançar o fluxo ou encerrar o loop externo. Isso permite que um arquivo BigTIFF malformado pequeno mantenha uma thread de decodificação em execução por um período controlado por um invasor.
Recommendations Atualizar para a versão 4.1.2.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106116
GHSA-WMXV-XPHR-5C9G

Produtos afetados

Imagesharp