CVE-2026-45729
ThorVG: SVG लोडर में नल पॉइंटर डीरेफरेंस 6-बाइट दूषित इनपुट के माध्यम से क्रैश का कारण बनता है
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 2 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 23 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 14.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Thor Vector Graphics (ThorVG) एक उत्पादन-तैयार वेक्टर ग्राफिक्स इंजन है। संस्करण 1.0.5 से पहले, SvgLoader::run() में एक नल पॉइंटर डीरेफरेंस किसी भी कॉलर को, जो Picture::load() को अविश्वसनीय SVG डेटा पास करता है, 6-बाइट पेलोड के साथ प्रक्रिया को क्रैश करने की अनुमति देता है। यह समस्या संस्करण 1.0.5 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-45729अनुसंधान
ThorVG NULL पॉइंटर डीरेफ़रेंस दोषपूर्ण SVG के माध्यम से — AFL++ फ़ज़िंग राइटअप
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।