PT-2026-97868 · Canonical · Nanosvg

CVE-2026-88366

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas NanoSVG versões anteriores ao commit 239e102ec
Description Ocorre uma conversão numérica incorreta na função nsvg pathArcTo() ao analisar comandos de arco SVG. Um documento SVG especialmente criado com valores de raio de arco extremos pode fazer com que cálculos intermediários produzam um ângulo delta NaN (Not-a-Number). A função converte esse valor NaN para um inteiro sem validar se ele é finito ou representável, resultando em comportamento indefinido, encerramento do processo e negação de serviço.
Recommendations Atualize o NanoSVG para uma versão que contenha a correção implementada após o commit 239e102ec. Como mitigação temporária, restrinja o processamento de documentos SVG que contenham valores de raio de arco extremos.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-88366

Produtos afetados

Nanosvg