CVE-2025-54575

ImageSharp is a 2D graphics library. In versions below 2.1.11 and 3.0.0 through 3.1.10, a specially crafted GIF file containing a malformed comment extension block (with a missing block terminator) can cause the ImageSharp GIF decoder to enter an infinite loop while attempting to skip the block. This leads to a denial of service. Applications processing untrusted GIF input should upgrade to a patched version. This issue is fixed in versions 2.1.11 and 3.1.11.
Configurations

No configuration.

History

31 Jul 2025, 18:42

Type Values Removed Values Added
Summary
  • (es) ImageSharp es una librería de gráficos 2D. En versiones anteriores a la 2.1.11 y de la 3.0.0 a la 3.1.10, un archivo GIF especialmente manipulado que contiene un bloque de extensión de comentario mal formado (sin un terminador de bloque) puede provocar que el decodificador GIF de ImageSharp entre en un bucle infinito al intentar omitir el bloque. Esto provoca una denegación de servicio. Las aplicaciones que procesan entradas GIF no confiables deben actualizarse a una versión parcheada. Este problema está corregido en las versiones 2.1.11 y 3.1.11.

30 Jul 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-30 20:15

Updated : 2025-07-31 18:42


NVD link : CVE-2025-54575

Mitre link : CVE-2025-54575

CVE.ORG link : CVE-2025-54575


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption

CWE-770

Allocation of Resources Without Limits or Throttling