PT-2026-84463 · Pypi · Pypdf
CVE-2026-84311
·
Publicado
2026-08-14
·
Atualizado
2026-09-10
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Nome do Software Vulnerável e Versões Afetadas
pypdf versões anteriores a 6.16.1
Description
Um invasor pode criar um arquivo PDF que leva ao consumo excessivo de memória e longos tempos de execução. Isso ocorre ao extrair texto de uma página contendo inúmeros XObjects de formulário reutilizados, onde um formulário invoca um filho múltiplas vezes. Isso cria caminhos de travessia exponenciais dentro do grafo acíclico dirigido (um grafo sem ciclos) dos XObjects, afetando especificamente as funções
PageObject. extract text() e PageObject.extract xform text().Recommendations
Atualize para a versão 6.16.1.
Como solução temporária, aplique as alterações do PR #3966.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pypdf