CVE-2026-96889
Librsvg: use-after-free при дублировании сущностей в xml includes
- Опубликовано
- 23 сент. 2026 г.
- Обновлено
- 25 сент. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 25 сент. 2026 г.
Первичный CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HРезюме
В librsvg была обнаружена уязвимость. При обработке SVG-документа, содержащего вложенные XML-включения (Xincludes) с дублирующимися объявлениями сущностей, может возникнуть ошибка использования после освобождения (use-after-free). Эта уязвимость возникает из-за того, что библиотека некорректно освобождает XML-сущность, которая всё ещё используется парсером. Злоумышленник может потенциально воспользоваться этим для отказа в обслуживании или выполнения произвольного кода.
Источники
- VectorFreedPoC
Документирует цепочку RCE через use-after-free в librsvg VectorFreed (CVE-2026-96889) с PoC-генератором SVG и рекомендациями по устранению для librsvg, Next.js и Satori.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.