CVE-2026-94545
Satori生成のSVGはエスケープ処理が不適切
- 公開済み
- 2026/09/30
- 更新済み
- 2026/09/30
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/09/23
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X概要
SatoriはHTMLとCSSをSVGに変換するためのライブラリです。バージョン0.0.27以降、バージョン0.33.5より前のSatoriは、生成されるSVG出力に特定の値を含める前に適切にエスケープしていません。これにより、細工された値がSVGマークアップとして解釈される可能性があります。影響は、生成されたSVGがどのように消費されるかによって異なります。バージョン0.33.5にはパッチが含まれています。アップグレード以外に完全な回避策は存在しません。すぐにアップグレードできないアプリケーションは、Satoriで攻撃者が制御するコンテンツをレンダリングすべきではありません。
ソース
CVE-2026-94545(Next.js next/og ImageResponse の SVG インジェクション)を再現する分離された Docker ラボと非破壊的な Python スキャナー。脆弱版と修正版のコントロール、およびピクセルレベルの PNG エビデンスを備えています。
CVE-2026-94545の概念実証エクスプロイト。Next.jsのnext/ogにおける未認証RCEで、SVGインジェクションとネイティブsharpラスタライザに対するROPチェーンを悪用する。
CVE-2026-94545に関する教育目的のCVE研究リポジトリ。許可された脆弱性分析および防御的セキュリティ学習のための概念実証資料とラボガイダンスを提供します。
- VectorFreedPoC
librsvg の use-after-free RCE チェーン(CVE-2026-96889)を、SVG ジェネレーター PoC と librsvg、Next.js、Satori 向けの緩和ガイダンスとともに解説します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。