PT-2026-84462 · Pypi · Pypdf

CVE-2026-84310

·

Publicado

2026-08-14

·

Atualizado

2026-09-10

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pypdf versões anteriores a 6.16.1
Description Um invasor pode criar um arquivo PDF que faz com que a função get outline em pypdf/ doc common.py consuma memória excessiva e longos tempos de execução. Isso ocorre ao recuperar outlines de documentos que contenham um grande número de entradas ou caminhos aninhados profundamente reutilizados, pois o processo de travessia carece de limites globais de contagem de entradas e profundidade de aninhamento.
Recommendations Atualize para a versão 6.16.1. Como solução temporária, aplique as alterações do PR #3966.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14416
CVE-2026-84310
ECHO-54F4-F18D-F7CB
GHSA-23W6-3W8W-8484
PYSEC-2026-3910

Produtos afetados

Pypdf