Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:20886-1

Опубликовано: 02 июн. 2026
Источник: suse-cvrf

Описание

Security update for python-CairoSVG

This update for python-CairoSVG fixes the following issue:

  • CVE-2026-31899: denial of service via recursive element amplification (bsc#1259690).

Список пакетов

openSUSE Leap 16.0
python313-CairoSVG-2.7.1-160000.3.1

Описание

CairoSVG is an SVG converter based on Cairo, a 2D graphics library. Prior to Kozea/CairoSVG has exponential denial of service via recursive <use> element amplification in cairosvg/defs.py. This causes CPU exhaustion from a small input.


Затронутые продукты
openSUSE Leap 16.0:python313-CairoSVG-2.7.1-160000.3.1

Ссылки