CVE-2026-96889
높음게시됨
Librsvg: xml includes에 중복된 엔티티가 있을 때 use-after-free 발생
- 게시됨
- 2026. 9. 23.
- 업데이트됨
- 2026. 9. 25.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2026. 9. 25.
기본 CVSS
7.8/ 10높음
cvelist · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H요약
librsvg에서 결함이 발견되었습니다. 중복된 엔티티 선언이 포함된 중첩 XML 포함(Xincludes)을 포함하는 SVG 문서를 처리할 때 use-after-free 오류가 발생할 수 있습니다. 이 취약점은 라이브러리가 파서에서 아직 사용 중인 XML 엔티티를 잘못 해제하기 때문에 발생합니다. 공격자는 이를 악용하여 서비스 거부를 일으키거나 임의 코드를 실행할 가능성이 있습니다.
소스
- VectorFreedPoC
VectorFreed librsvg use-after-free RCE 체인(CVE-2026-96889)을 SVG 생성기 PoC 및 librsvg, Next.js, Satori에 대한 완화 지침과 함께 문서화합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.