PT-2026-56528 · Pypi · Pypdf
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
pypdf versões anteriores a 6.14.0
Descrição
Um invasor pode criar um arquivo PDF com valores de tamanho de imagem declarados que são significativamente maiores do que os dados reais. Isso leva ao consumo excessivo de memória durante o processo de análise de imagem na biblioteca.
Recomendações
Atualize para a versão 6.14.0.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pypdf