PT-2026-21845 · Pypi+1 · Pypdf+1

Rampageservices

·

Publicado

2026-02-25

·

Atualizado

2026-06-04

·

CVE-2026-27628

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do pypdf anteriores à 6.7.2
Descrição Um arquivo PDF manipulado pode causar um loop infinito quando lido, potencialmente impactando sistemas que processam esses arquivos. O problema requer que a leitura do arquivo seja acionada.
Recomendações Atualize para a versão 6.7.2 ou posterior. Como medida paliativa, aplique as alterações do PR #3655.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07221
CVE-2026-27628
GHSA-2RW7-X74F-JG35
OPENSUSE-SU-2026:10284-1
OPENSUSE-SU-2026:20333-1

Produtos afetados

Red Os
Pypdf