PT-2025-33102 · Pypi+1 · Pypdf+1

CVE-2025-55197

·

Publicado

2025-08-13

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do pypdf anteriores à 6.0.0
Descrição: O pypdf é uma biblioteca PDF gratuita e de código aberto escrita puramente em Python. Um atacante pode criar um arquivo PDF que leva ao esgotamento da memória RAM. Isso requer apenas a leitura do arquivo se uma série de filtros FlateDecode for utilizada em um stream de referência cruzada malicioso, e outros streams de conteúdo são afetados mediante acesso explícito.
Recomendações: Atualize para a versão 6.0.0 ou posterior do pypdf. Se a atualização não for possível, inclua o código corrigido de pypdf.filters.decompress no arquivo de filtros existente.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55197
GHSA-7HFW-26VP-JP8M
OPENSUSE-SU-2025:15439-1
OPENSUSE-SU-2026:10238-1
OPENSUSE-SU-2026:20333-1
PYSEC-2026-1830

Produtos afetados

Debian
Pypdf