CVE-2026-96889
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 7.8
- EPSS
- —
- CWE
- CWE-416
- KEV Durumu
- Hayır
Librsvg'de bir zayıflık bulundu. İç içe XML dahil etmeleri (Xincludes) ile duplicate varlık deklarasyonlarını içeren bir SVG belgesini işlerken, serbest bırakma sonrası kullanım hatası oluşabilir. Bu zayıflık, kütüphanenin masih parsa tarafından kullanılan bir XML varlığını yanlışlıkla serbest bırakması nedeniyle ortaya çıkar. Bir saldırgan bu zayıflığı potansiyel olarak hizmet reddi veya keyfi kod yürütme için istismar edebilecek.
Orijinal açıklama (İngilizce)
A flaw was found in librsvg. When processing an SVG document containing nested XML inclusions (Xincludes) with duplicate entity declarations, a use-after-free error can occur. This vulnerability arises because the library incorrectly frees an XML entity that is still in use by the parser. An attacker could potentially exploit this to cause a denial of service or execute arbitrary code.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
