PT-2026-97869 · Nanosvg · Nanosvg

CVE-2026-88368

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas NanoSVG (versões afetadas não especificadas)
Description Ocorre uma conversão numérica incorreta na função nsvg addActive() do rasterizador. Um documento SVG especialmente criado com coordenadas geométricas excessivamente grandes pode fazer com que as coordenadas de borda escalonadas em ponto fixo excedam o intervalo representável por um int. O rasterizador converte esses valores para int sem validação de intervalo, o que leva a um comportamento indefinido e à possível terminação do processo, resultando em negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88368

Produtos afetados

Nanosvg