CVE-2026-31899
كايرو إس في جي (CairoSVG) عرضة لهجوم حجب الخدمة الأسي (Exponential DoS) عبر تضخيم عنصر <use> التكراري
- تم النشر
- 13/03/2026
- محدث
- 16/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 41.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CairoSVG هو محول SVG يعتمد على Cairo، وهي مكتبة رسومات ثنائية الأبعاد. قبل إصدار Kozea/CairoSVG، توجد مشكلة رفض خدمة أسية (exponential denial of service) عبر تضخيم عنصر `<use>` المتكرر في cairosvg/defs.py. يؤدي هذا إلى استنزاف وحدة المعالجة المركزية (CPU) من مدخلات صغيرة.
المصادر
1CVE-2026-31899: DoS الأسي عبر تضخيم تكراري لعنصر <use> في CairoSVG (CVSS 7.5 مرتفع)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.