Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Martinthoma

#33351de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7124
7.8
2022-09-07
Pypi · Pypdf2 · CVE-2023-36807
**Nome do software vulnerável e versões afetadas** Versões do PyPDF2 anteriores à 2.10.6 **Descrição** O problema está relacionado a uma biblioteca de PDF escrita inteiramente em Python, capaz de dividir, mesclar, recortar e transformar as páginas de arquivos PDF. Um invasor pode criar um PDF que leve a um loop infinito, bloqueando o processo atual e utilizando 100% de um único núcleo da CPU. Isso não afeta o uso de memória. Por exemplo, isso pode ocorrer quando um usuário extrai metadados de um PDF malformado. O loop infinito pode ser acionado quando a função `read object` em `PyPDF2/generic/ data structures.py` é chamada. **Recomendações** Para resolver o problema, atualize para a versão 2.10.6 ou posterior. Se a atualização não for possível, modifique `PyPDF2/generic/ data structures.py::read object` para gerar um erro ao encontrar um objeto elementar inválido, substituindo o código existente pelo patch fornecido.