CVE-2026-96889
Librsvg: Use-after-free, wenn XML-Includes duplizierte Entitäten enthalten
- Veröffentlicht
- 23.09.2026
- Aktualisiert
- 25.09.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 25.09.2026
Primäres CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HZusammenfassung
In librsvg wurde ein Fehler gefunden. Bei der Verarbeitung eines SVG-Dokuments, das verschachtelte XML-Inklusionen (Xincludes) mit doppelten Entity-Deklarationen enthält, kann ein Use-after-free-Fehler auftreten. Diese Schwachstelle entsteht, weil die Bibliothek fälschlicherweise eine XML-Entity freigibt, die noch vom Parser verwendet wird. Ein Angreifer könnte dies potenziell ausnutzen, um einen Denial of Service zu verursachen oder beliebigen Code auszuführen.
Quellen
- VectorFreedPoC
Dokumentiert die VectorFreed-librsvg-Use-after-free-RCE-Kette (CVE-2026-96889) mit einem SVG-Generator-PoC und Behebungsempfehlungen für librsvg, Next.js und Satori.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.