PT-2026-103585 · Pypi · Pypdf

CVE-2026-102994

·

Publicado

2026-09-30

·

Atualizado

2026-10-01

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas pypdf versões anteriores a 6.18.0
Description Uma falha na maneira como a biblioteca lida com arquivos PDF manipulados pode levar ao consumo descontrolado de recursos. Especificamente, quando um PDF contém identificadores de objetos indiretos ou tokens de número de geração que persistem por longa duração sem espaços em branco, a função read until whitespace em pypdf/ reader.py e pypdf/generic/ base.py processa entrada excessiva. Isso resulta em tempos de execução prolongados e pode levar à indisponibilidade da aplicação.
Recommendations Atualize para a versão 6.18.0.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102994

Produtos afetados

Pypdf