ImageSharp 是一个 2D 图形库。在版本 3.0.0 至 4.1.1 中,使用 CCITT Group 3 或 Modified Huffman 压缩方式解码条带式(strip)TIFF 图像时,攻击者可利用扩展的游程(runs)传递给 BitWriterUtils.WriteBits 方法,而未先检查当前行的宽度。T4TiffCompression.WritePixelRun 可能会累积过大的补偿码(makeup-code)游程,而 ModifiedHuffmanTiffCompression.Deco
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| SixLabors | ImageSharp | >= 3.0.0, < 4.1.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| SixLabors | ImageSharp | >= 3.0.0, < 4.1.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-106110 | 7.5 HIGH | ImageSharp: TIFF CCITT T4 encoder can write past its compressed output buffer |
| CVE-2026-106115 | 7.5 HIGH | ImageSharp: TIFF CCITT T6 encoder writes beyond an undersized output buffer |
| CVE-2026-106112 | 7.5 HIGH | ImageSharp: ICC LUT16 output channel count can write beyond Vector4 |
| CVE-2026-106113 | 7.5 HIGH | ImageSharp: HistogramEqualization uses an unvalidated luminance as an unchecked histogram |
| CVE-2026-106118 | 7.5 HIGH | ImageSharp: Tiled fax TIFF: tile buffer sized by TileWidth but fax decompressor writes sca |
| CVE-2026-106111 | 5.9 MEDIUM | ImageSharp: EXR ZIP decoder can expose stale allocator data after a short inflate |
| CVE-2026-106114 | 5.3 MEDIUM | ImageSharp: ICC CLUT parsing allocates from unvalidated channel and grid dimensions |
| CVE-2026-106116 | 5.3 MEDIUM | ImageSharp: BigTIFF IFD count can keep a decoder thread in a non-progressing loop |
No comments yet