PT-2026-57365 · Babeldoc · Babeldoc

CVE-2026-54071

·

Publicado

2026-07-10

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BabelDOC versões anteriores a 0.6.3
Descrição O BabelDOC contém uma falha em seu analisador de PDF onde a função CMapDB. load data() desserializa dados pickle não confiáveis ao carregar arquivos CMap. Um invasor pode usar caminhos absolutos codificados em hexadecimal ou sequências de travessia em valores /Encoding ou CMapName de um PDF manipulado, ou via operadores PostScript usecmap incorporados, para ignorar os diretórios confiáveis. Ao redirecionar o processo para um arquivo .pickle.gz gravável pelo invasor no sistema local, o invasor pode executar código Python arbitrário com os privilégios do processo BabelDOC. Isso ocorre porque a função normalize cmap name() remove apenas a barra inicial e a função load data() não realiza a canonicalização de caminho ou verificações de contenção adequadas antes de chamar pickle.loads().
Recomendações Atualize para a versão 0.6.3. Como mitigação temporária, não defina a variável de ambiente CMAP PATH. Execute o software sob uma conta que não tenha permissões para criar arquivos em diretórios acessados para dados CMap. Evite processar arquivos PDF de fontes não confiáveis.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54071
GHSA-M8GF-V64P-GFMG
PYSEC-2026-2389

Produtos afetados

Babeldoc