
Esse exploit está correto pra CVE-2026-94545, também adicionei ele ao repo http://github.com/rafabd1/VectorFreed junto com o PoC da CVE-2026-96889 que é falha raiz por trás deste RCE (que ainda afeta dezenas de produtos e curiosamente quase ninguém falou sobre mas ok) Mas vale destacar tbm que o exploit do RCE é muito dependente do layout da stack usada para executar o librsvg, não é universal e tbm ainda não temos um bypass de ASLR. Por isso o ideal é usar o exploit do UAF para validação inicial
