CVE-2026-96889
Librsvg: use-after-free quando gli include xml hanno entità duplicate
- Pubblicato
- 23 set 2026
- Aggiornato
- 25 set 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 25 set 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HRiepilogo
È stata trovata una vulnerabilità in librsvg. Quando viene elaborato un documento SVG contenente inclusioni XML annidate (Xinclude) con dichiarazioni di entità duplicate, può verificarsi un errore di use-after-free. Questa vulnerabilità si verifica perché la libreria libera in modo errato un'entità XML ancora in uso da parte del parser. Un attaccante potrebbe potenzialmente sfruttarla per causare un denial of service o eseguire codice arbitrario.
Fonti
- VectorFreedPoC
Documenta la catena RCE use-after-free di VectorFreed su librsvg (CVE-2026-96889) con un PoC di generazione SVG e indicazioni di remediation per librsvg, Next.js e Satori.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.