PT-2026-84050 · Pypi · Pypdf

CVE-2026-82398

·

Publicado

2026-08-31

·

Atualizado

2026-09-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pypdf versões anteriores a 6.15.0
Description Existe uma falha onde um invasor pode criar um arquivo PDF que provoca tempos de execução prolongados. Isso ocorre quando a função read until whitespace() em pypdf/ utils.py processa um fluxo contendo uma sequência longa de bytes sem espaços em branco. A função realiza a concatenação de bytes imutáveis dentro de um loop de um byte, resultando em um custo de processamento quadrático para a entrada.
Recommendations Atualize para a versão 6.15.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82398
GHSA-FC8X-2RWW-XW9M
PYSEC-2026-3912

Produtos afetados

Pypdf