PT-2026-97868 · Canonical · Nanosvg
CVE-2026-88366
·
Publicado
2026-09-24
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
NanoSVG versões anteriores ao commit 239e102ec
Description
Ocorre uma conversão numérica incorreta na função
nsvg pathArcTo() ao analisar comandos de arco SVG. Um documento SVG especialmente criado com valores de raio de arco extremos pode fazer com que cálculos intermediários produzam um ângulo delta NaN (Not-a-Number). A função converte esse valor NaN para um inteiro sem validar se ele é finito ou representável, resultando em comportamento indefinido, encerramento do processo e negação de serviço.Recommendations
Atualize o NanoSVG para uma versão que contenha a correção implementada após o commit 239e102ec.
Como mitigação temporária, restrinja o processamento de documentos SVG que contenham valores de raio de arco extremos.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nanosvg