{"id":"CVE-2026-88367","published":"2026-09-24T17:17:06.973","lastModified":"2026-09-25T18:17:31.597","description":"NanoSVG 239e102ec contains an incorrect numeric conversion vulnerability in nsvg__curveDivs() during SVG stroke rasterization. A specially crafted SVG document containing an extremely large stroke-width can cause floating-point rounding to produce a zero subdivision angle. The subsequent arc division yields infinity, which is converted to int without range validation, resulting in undefined behavior and process termination, leading to denial of service.","cvssScore":6.5,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H","cwes":["CWE-681"],"vendors":[],"products":[],"references":[{"url":"https://github.com/memononen/nanosvg/issues/293","tags":[]},{"url":"https://github.com/memononen/nanosvg/issues/293","tags":[]}],"exploitRefs":[{"url":"https://github.com/memononen/nanosvg/issues/293","tags":[]},{"url":"https://github.com/memononen/nanosvg/issues/293","tags":[]}],"hasPoc":true,"ai":null}