Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Exiledkingcc

#42718de 53,632
6.2CVSS total
Vulnerabilidades · 1
PT-2022-7123
6.2
2022-06-10
Pypi · Pypdf · CVE-2023-36464
**Nome do software vulnerável e versões afetadas** Versões do pypdf anteriores à 3.9.0 **Descrição** O problema está relacionado à execução de ` parse content stream`, que pode levar a um loop infinito se for utilizado um arquivo PDF malicioso. Isso pode ocorrer, por exemplo, quando um usuário extrai texto desse tipo de PDF. O loop infinito pode bloquear o processo atual e utilizar 100% de um único núcleo da CPU. Isso não afeta o uso de memória. **Recomendações** Para versões anteriores à 3.9.0, atualize para `pypdf>=3.9.0` para resolver o problema. Se você não puder atualizar sua versão do pypdf, modifique a linha `while peek not in (b“r”, b“ ”)` em `pypdf/generic/ data structures.py` para `while peek not in (b“r”, b“ ”, b“”)`.