PT-2026-84463 · Pypi · Pypdf

CVE-2026-84311

·

Publicado

2026-08-14

·

Atualizado

2026-09-10

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas pypdf versões anteriores a 6.16.1
Description Um invasor pode criar um arquivo PDF que leva ao consumo excessivo de memória e longos tempos de execução. Isso ocorre ao extrair texto de uma página contendo inúmeros XObjects de formulário reutilizados, onde um formulário invoca um filho múltiplas vezes. Isso cria caminhos de travessia exponenciais dentro do grafo acíclico dirigido (um grafo sem ciclos) dos XObjects, afetando especificamente as funções PageObject. extract text() e PageObject.extract xform text().
Recommendations Atualize para a versão 6.16.1. Como solução temporária, aplique as alterações do PR #3966.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14261
CVE-2026-84311
ECHO-7B2C-9B22-8657
GHSA-763M-79HH-57F2
PYSEC-2026-3911

Produtos afetados

Pypdf