PT-2025-48100 · Pypi+1 · Pypdf+1

CVE-2025-66019

·

Publicado

2025-10-22

·

Atualizado

2026-07-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do pypdf anteriores à 6.4.0
Descrição O pypdf é uma biblioteca PDF puramente Python, gratuita e de código aberto. Um atacante pode criar um arquivo PDF malicioso que causa consumo excessivo de memória, de até 1 GB por stream, ao analisar o stream de conteúdo de uma página utilizando o filtro LZWDecode.
Recomendações Atualize para a versão 6.4.0 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07343
CVE-2025-66019
GHSA-M449-CWJH-6PW7
OPENSUSE-SU-2025:15776-1
PYSEC-2026-1832

Produtos afetados

Red Os
Pypdf