CVE-2026-94545
SVG generato da Satori presenta un escaping non corretto
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 23 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRiepilogo
Satori è una libreria per convertire HTML e CSS in SVG. A partire dalla versione 0.0.27 e prima della versione 0.33.5, Satori non esegue correttamente l'escape di determinati valori prima di includerli nell'output SVG generato. Ciò può consentire a valori appositamente costruiti di essere interpretati come markup SVG. L'impatto dipende da come viene utilizzato l'SVG generato. La versione 0.33.5 contiene una patch. Non esiste una soluzione alternativa completa oltre all'aggiornamento. Le applicazioni che non possono aggiornare immediatamente non dovrebbero renderizzare contenuti controllati da attaccanti con Satori.
Fonti
Laboratorio Docker isolato e scanner Python non distruttivo che riproduce CVE-2026-94545, l'iniezione SVG di Next.js next/og ImageResponse, con controlli vulnerabili vs corretti e prove PNG a livello di pixel.
Proof-of-concept di exploit per CVE-2026-94545, un RCE non autenticato in Next.js next/og tramite iniezione SVG e una catena ROP contro il rasterizzatore nativo sharp.
Repository di ricerca CVE a scopo didattico per CVE-2026-94545, che fornisce materiale proof-of-concept e linee guida di laboratorio per l'analisi autorizzata delle vulnerabilità e lo studio della sicurezza difensiva.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.