PT-2025-33102 · Pypi+1 · Pypdf+1
CVE-2025-55197
·
Publicado
2025-08-13
·
Atualizado
2026-07-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do pypdf anteriores à 6.0.0
Descrição:
O pypdf é uma biblioteca PDF gratuita e de código aberto escrita puramente em Python. Um atacante pode criar um arquivo PDF que leva ao esgotamento da memória RAM. Isso requer apenas a leitura do arquivo se uma série de filtros FlateDecode for utilizada em um stream de referência cruzada malicioso, e outros streams de conteúdo são afetados mediante acesso explícito.
Recomendações:
Atualize para a versão 6.0.0 ou posterior do pypdf.
Se a atualização não for possível, inclua o código corrigido de pypdf.filters.decompress no arquivo de filtros existente.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Pypdf