目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-96889— Librsvg xml包含重复实体时出现Use-After-Free漏洞

一分钟漏洞结论

影响对象
Red Hat Red Hat Enterprise Linux 10
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 librsvg 中发现了一个缺陷。当处理包含嵌套 XML 包含(XInclude)且具有重复实体声明的 SVG 文档时,可能会发生释放后使用(use-after-free)错误。该漏洞的产生原因是库错误地释放了仍被解析器使用的 XML 实体。攻击者可能利用此漏洞导致拒绝服务(DoS)或执行任意代码。

CVSS 7.8 · High EPSS 0.13% · P2
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-96889 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Librsvg: use-after-free when xml includes have duplicated entities
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in librsvg. When processing an SVG document containing nested XML inclusions (Xincludes) with duplicate entity declarations, a use-after-free error can occur. This vulnerability arises because the library incorrectly frees an XML entity that is still in use by the parser. An attacker could potentially exploit this to cause a denial of service or execute arbitrary code.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
释放后使用
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Red Hat Enterprise Linux 10 - cpe:/o:redhat:enterprise_linux:10
Red Hat Red Hat Enterprise Linux 10 - cpe:/o:redhat:enterprise_linux:10
Red Hat Red Hat Enterprise Linux 6 - cpe:/o:redhat:enterprise_linux:6
Red Hat Red Hat Enterprise Linux 7 - cpe:/o:redhat:enterprise_linux:7
Red Hat Red Hat Enterprise Linux 8 - cpe:/o:redhat:enterprise_linux:8
Red Hat Red Hat Enterprise Linux 9 - cpe:/o:redhat:enterprise_linux:9

二、漏洞 CVE-2026-96889 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-96889 的情报信息

请登录查看更多情报信息。

CVE-2026-96889 其他参考 (1)

CVE-2026-96889 其他参考 (4)

同批安全公告 · Red Hat · 2026-09-23 · 共 46 条

CVE-2026-84474 9.9 CRITICAL Ansible AWX view_jobtemplate 权限提升漏洞
CVE-2026-84502 9.9 CRITICAL Ansible Automation Controller scm_url 参数注入远程代码执行漏洞
CVE-2026-84719 9.9 CRITICAL Automation Controller workflow模板副本越权漏洞
CVE-2026-75884 9.1 CRITICAL Awx OpenShift命名空间权限提升漏洞
CVE-2026-96275 8.8 HIGH Flatpak 额外数据提取导致的 root 任意写漏洞
CVE-2026-84683 8.7 HIGH Automation-controller 存储型 XSS 漏洞
CVE-2026-84691 8.7 HIGH Automation-controller 格式化字符串注入漏洞
CVE-2026-76648 8.5 HIGH Ansible Automation Controller 敏感信息恢复漏洞
CVE-2026-84486 8.2 HIGH Automation Controller 调试接口未授权拒绝服务漏洞
CVE-2026-96512 7.8 HIGH Sudo TZ环境变量绕过时间授权漏洞
CVE-2026-84499 7.7 HIGH 自动化控制器明文泄露密码漏洞
CVE-2026-84706 7.6 HIGH Ansible Automation Controller 凭据类型环境变量注入器绕过漏洞
CVE-2026-96541 7.5 HIGH GNOME-Remote-Desktop RDP未认证握手超时漏洞
CVE-2026-75887 7.5 HIGH OpenShift Console 国际化语言处理程序未授权路径遍历漏洞
CVE-2026-88830 7.5 HIGH BusyBox TLS Montgomery归约堆溢出漏洞
CVE-2026-88832 7.3 HIGH BusyBox romfs 卷 ID 解析堆溢出漏洞
CVE-2026-85475 7.2 HIGH Ansible Automation Controller rsyslog注入导致远程代码执行漏洞
CVE-2026-75886 7.2 HIGH OpenShift Console 未认证反向代理漏洞
CVE-2026-84714 7.1 HIGH Automation Controller Jinja模板注入漏洞
CVE-2026-96445 6.8 MEDIUM Keycloak 代理头部条件OTP绕过漏洞

显示前 20 条,共 46 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-96889

暂无评论


发表评论