Описание
Security update for python-CairoSVG
This update for python-CairoSVG fixes the following issue:
- CVE-2026-31899: denial of service via recursive element amplification (bsc#1259690).
Список пакетов
SUSE Linux Enterprise Module for Python 3 15 SP7
python311-CairoSVG-2.7.1-150400.9.6.1
openSUSE Leap 15.6
python311-CairoSVG-2.7.1-150400.9.6.1
Ссылки
- Link for SUSE-SU-2026:1421-1
- E-Mail link for SUSE-SU-2026:1421-1
- SUSE Security Ratings
- SUSE Bug 1259690
- SUSE CVE CVE-2026-31899 page
Описание
CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.
Затронутые продукты
SUSE Linux Enterprise Module for Python 3 15 SP7:python311-CairoSVG-2.7.1-150400.9.6.1
openSUSE Leap 15.6:python311-CairoSVG-2.7.1-150400.9.6.1
Ссылки
- CVE-2026-31899
- SUSE Bug 1259690