Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Security: vulnerable dependency image-size (CVE-2025-71329/71330) — maintained drop-in available

Abierto Apto para principiantes
#204 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
2/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
62/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
javascript, react-native

Línea de trabajo

Comienza inspeccionando package.json y buscando el import de imageSize mostrado en el issue. Confirma si el paquete mantenido image-size-next conserva la API actual y comprueba los comandos de validación existentes del proyecto. Se considera terminado cuando la dependencia vulnerable image-size se haya reemplazado o sobrescrito sin romper el comportamiento existente del editor de imágenes.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Context

This package depends on npm image-size. Upstream is archived and the latest release (2.0.2) remains affected by:

  • CVE-2025-71329 — DoS via infinite loop (JXL/HEIF/JP2 zero-size boxes)
  • CVE-2025-71330 — DoS via infinite loop (ICNS zero entry length)

npm audit fix will not switch package names automatically.

Maintained drop-in

Community MIT fork with the same public API as [email protected]:

Not affiliated with the original image-size maintainer — honest community fork only.

Migration options

A — Direct dependency

npm install image-size-next
- import { imageSize } from 'image-size'
+ import { imageSize } from 'image-size-next'

B — Force transitive resolution (npm 8.3+)

{
  "overrides": {
    "image-size": "npm:[email protected]"
  }
}

Ask

Happy to open a PR for birken-react-native-community-image-editor if useful. Thanks for maintaining open source.

Lenguaje dominante
Kotlin
Estrellas
446
Forks
118
Merge medio
58 min
PR fusionados (30 d)
1

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de callstack/react-native-image-editor

Todos los issues de callstack/react-native-image-editor

Issues similares

Más issues de Kotlin

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.