Pypi · Pypdf · CVE-2026-22691
**Nome do Software Vulnerável e Versões Afetadas**
Versões do pypdf anteriores à 6.6.0
**Descrição**
pypdf é uma biblioteca PDF pura em Python. Versões anteriores à 6.6.0 estão suscetíveis a tempos de execução prolongados ao processar entradas `startxref` malformadas em arquivos PDF. Um atacante pode criar um PDF especialmente elaborado que causa tempos de processamento prolongados quando a tabela de referência cruzada é reconstruída, particularmente com arquivos contendo espaço em branco excessivo. Este problema afeta apenas o modo de leitura não estrito.
**Recomendações**
Atualize para a versão 6.6.0 ou posterior.