CVE-2026-94545
Von Satori generiertes SVG hat unsachgemäße Maskierung
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 23.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XZusammenfassung
Satori ist eine Bibliothek zur Konvertierung von HTML und CSS in SVG. Ab Version 0.0.27 und vor Version 0.33.5 escapt Satori bestimmte Werte nicht ordnungsgemäß, bevor sie in die generierte SVG-Ausgabe eingefügt werden. Dadurch können manipulierte Werte als SVG-Markup interpretiert werden. Die Auswirkungen hängen davon ab, wie das generierte SVG verwendet wird. Version 0.33.5 enthält einen Patch. Es existiert keine vollständige Problemumgehung außer einem Upgrade. Anwendungen, die nicht sofort aktualisiert werden können, sollten keine von Angreifern kontrollierten Inhalte mit Satori rendern.
Quellen
Isoliertes Docker-Lab und nicht-destruktiver Python-Scanner zur Reproduktion von CVE-2026-94545, der Next.js next/og ImageResponse SVG-Injection, mit verwundbaren vs. gepatchten Kontrollen und PNG-Beweisen auf Pixelebene.
Proof-of-Concept-Exploit für CVE-2026-94545, eine nicht authentifizierte RCE in Next.js next/og über SVG-Injection und eine ROP-Kette gegen den nativen sharp-Rasterizer.
Bildungs-Repository für CVE-Forschung zu CVE-2026-94545, das Proof-of-Concept-Material und Laboranleitungen für autorisierte Schwachstellenanalyse und defensives Sicherheitsstudium bereitstellt.
- VectorFreedPoC
Dokumentiert die VectorFreed-librsvg-Use-after-free-RCE-Kette (CVE-2026-96889) mit einem SVG-Generator-PoC und Behebungsempfehlungen für librsvg, Next.js und Satori.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.