PT-2026-57365 · Babeldoc · Babeldoc
CVE-2026-54071
·
Publicado
2026-07-10
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BabelDOC versões anteriores a 0.6.3
Descrição
O BabelDOC contém uma falha em seu analisador de PDF onde a função
CMapDB. load data() desserializa dados pickle não confiáveis ao carregar arquivos CMap. Um invasor pode usar caminhos absolutos codificados em hexadecimal ou sequências de travessia em valores /Encoding ou CMapName de um PDF manipulado, ou via operadores PostScript usecmap incorporados, para ignorar os diretórios confiáveis. Ao redirecionar o processo para um arquivo .pickle.gz gravável pelo invasor no sistema local, o invasor pode executar código Python arbitrário com os privilégios do processo BabelDOC. Isso ocorre porque a função normalize cmap name() remove apenas a barra inicial e a função load data() não realiza a canonicalização de caminho ou verificações de contenção adequadas antes de chamar pickle.loads().Recomendações
Atualize para a versão 0.6.3.
Como mitigação temporária, não defina a variável de ambiente
CMAP PATH.
Execute o software sob uma conta que não tenha permissões para criar arquivos em diretórios acessados para dados CMap.
Evite processar arquivos PDF de fontes não confiáveis.Exploit
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Babeldoc