Описание
Security update for python-CairoSVG
This update for python-CairoSVG fixes the following issue:
- CVE-2026-31899: denial of service via recursive element amplification (bsc#1259690).
Список пакетов
openSUSE Leap 16.0
python313-CairoSVG-2.7.1-160000.3.1
Ссылки
- SUSE Security Ratings
- SUSE Bug 1259690
- SUSE CVE CVE-2026-31899 page
Описание
CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.
Затронутые продукты
openSUSE Leap 16.0:python313-CairoSVG-2.7.1-160000.3.1
Ссылки
- CVE-2026-31899
- SUSE Bug 1259690