CVE-2026-94545
SVG المُنشأ بواسطة Satori يحتوي على تهريب غير صحيح
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 23/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xملخص
Satori هي مكتبة لتحويل HTML وCSS إلى SVG. بدءًا من الإصدار 0.0.27 وقبل الإصدار 0.33.5، لا يقوم Satori بتهريب قيم معينة بشكل صحيح قبل تضمينها في مخرجات SVG المُنشأة. قد يسمح ذلك بتفسير قيم مُصمَّمة كترميز SVG. يعتمد التأثير على كيفية استهلاك SVG المُنشأ. يحتوي الإصدار 0.33.5 على تصحيح. لا يوجد حل بديل كامل بخلاف الترقية. يجب على التطبيقات التي لا يمكنها الترقية فورًا عدم عرض محتوى يتحكم فيه المهاجم باستخدام Satori.
المصادر
مختبر Docker معزول وماسح ضوئي Python غير تدميري يعيد إنتاج CVE-2026-94545، وهو حقن SVG في Next.js next/og ImageResponse، مع عناصر تحكم للمقارنة بين النسخة المصابة والنسخة المُرقّعة وأدلة PNG على مستوى البكسل.
إثبات مفهوم للاستغلال لـ CVE-2026-94545، وهو تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في Next.js next/og عبر حقن SVG وسلسلة ROP ضد مُنقّط sharp الأصلي.
مستودع بحثي تعليمي حول CVE-2026-94545، يوفر مواد إثبات المفهوم وإرشادات مخبرية لتحليل الثغرات المصرّح به والدراسة الدفاعية للأمن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.