PT-2026-103585 · Pypi · Pypdf
CVE-2026-102994
·
Publicado
2026-09-30
·
Atualizado
2026-10-01
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
pypdf versões anteriores a 6.18.0
Description
Uma falha na maneira como a biblioteca lida com arquivos PDF manipulados pode levar ao consumo descontrolado de recursos. Especificamente, quando um PDF contém identificadores de objetos indiretos ou tokens de número de geração que persistem por longa duração sem espaços em branco, a função
read until whitespace em pypdf/ reader.py e pypdf/generic/ base.py processa entrada excessiva. Isso resulta em tempos de execução prolongados e pode levar à indisponibilidade da aplicação.Recommendations
Atualize para a versão 6.18.0.
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pypdf