CVE-2026-94545
SVG généré par Satori avec échappement incorrect
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 23 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRésumé
Satori est une bibliothèque permettant de convertir du HTML et du CSS en SVG. À partir de la version 0.0.27 et avant la version 0.33.5, Satori n'échappe pas correctement certaines valeurs avant de les inclure dans la sortie SVG générée. Cela peut permettre à des valeurs spécialement conçues d'être interprétées comme du balisage SVG. L'impact dépend de la manière dont le SVG généré est consommé. La version 0.33.5 contient un correctif. Aucune solution de contournement complète n'existe en dehors de la mise à niveau. Les applications qui ne peuvent pas être mises à niveau immédiatement ne devraient pas afficher de contenu contrôlé par un attaquant avec Satori.
Sources
Lab Docker isolé et scanner Python non destructif reproduisant CVE-2026-94545, l'injection SVG de Next.js next/og ImageResponse, avec contrôles vulnérable vs corrigé et preuves PNG au niveau du pixel.
Proof-of-concept d'exploit pour CVE-2026-94545, une RCE non authentifiée dans Next.js next/og via injection SVG et une chaîne ROP contre le rasteriseur natif sharp.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.