Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-31899

Опубликовано: 13 мар. 2026
Источник: debian
EPSS Низкий

Описание

CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
cairosvgunfixedpackage
cairosvgno-dsatrixiepackage
cairosvgno-dsabookwormpackage
cairosvgpostponedbullseyepackage

Примечания

  • https://github.com/Kozea/CairoSVG/security/advisories/GHSA-f38f-5xpm-9r7c

  • Fixed by: https://github.com/Kozea/CairoSVG/commit/6dde8685ed3f19837767bce7a13a5491e3d0e0bf (2.9.0)

EPSS

Процентиль: 39%
0.0049
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.

CVSS3: 7.5
redhat
5 месяцев назад

CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.

CVSS3: 7.5
nvd
5 месяцев назад

CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.

suse-cvrf
2 месяца назад

Security update for python-CairoSVG

suse-cvrf
4 месяца назад

Security update for python-CairoSVG

EPSS

Процентиль: 39%
0.0049
Низкий