yeahhbean/CVE-2026-45729
GitHub: yeahhbean/CVE-2026-45729
该仓库记录了通过 AFL++ 在 ThorVG SVG 解析器中发现并分析一个由畸形 SVG 触发的 NULL 指针解引用漏洞的完整安全研究报告。
Stars: 0 | Forks: 0
# CVE-2026-45729 — ThorVG 通过畸形 SVG 导致的 NULL 指针解引用
**严重程度:** CVSS 4.3 (Medium) — CWE-476
**公告:** [GHSA-f863-8ghq-7h64](https://github.com/advisories/GHSA-f863-8ghq-7h64)
**修复:** ThorVG v1.0.5
**状态:** 已修复 / 已披露
## 摘要
ThorVG 的 SVG 解析器在根 `
标签:C++, SVG解析, 图形库, 嵌入式, 数据擦除, 漏洞分析, 空指针解引用, 路径探测, 预握手