Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2026:1421-1

Опубликовано: 17 апр. 2026
Источник: suse-cvrf

Описание

Security update for python-CairoSVG

This update for python-CairoSVG fixes the following issue:

  • CVE-2026-31899: denial of service via recursive element amplification (bsc#1259690).

Список пакетов

SUSE Linux Enterprise Module for Python 3 15 SP7
python311-CairoSVG-2.7.1-150400.9.6.1
openSUSE Leap 15.6
python311-CairoSVG-2.7.1-150400.9.6.1

Описание

CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.


Затронутые продукты
SUSE Linux Enterprise Module for Python 3 15 SP7:python311-CairoSVG-2.7.1-150400.9.6.1
openSUSE Leap 15.6:python311-CairoSVG-2.7.1-150400.9.6.1

Ссылки
Уязвимость SUSE-SU-2026:1421-1