CVE-2026-96889
Librsvg: use-after-free cuando los xml includes tienen entidades duplicadas
- Publicado
- 23 sept 2026
- Actualizado
- 25 sept 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 25 sept 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HResumen
Se encontró una falla en librsvg. Al procesar un documento SVG que contiene inclusiones XML anidadas (Xincludes) con declaraciones de entidades duplicadas, puede ocurrir un error de use-after-free. Esta vulnerabilidad surge porque la biblioteca libera incorrectamente una entidad XML que aún está en uso por el analizador. Un atacante podría potencialmente explotar esto para causar una denegación de servicio o ejecutar código arbitrario.
Fuentes
- VectorFreedPoC
Documenta la cadena de RCE por use-after-free de VectorFreed en librsvg (CVE-2026-96889) con un PoC de generador de SVG y guía de remediación para librsvg, Next.js y Satori.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.