PT-2026-2244 · Pypi+2 · Pypdf+2
N0Zom1Z0
·
Publicado
2026-01-01
·
Atualizado
2026-04-17
·
CVE-2026-22690
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do pypdf anteriores a 6.6.0
Descrição
O pypdf é uma biblioteca PDF gratuita e de código aberto escrita em Python puro. Versões anteriores a 6.6.0 são suscetíveis a tempos de execução potencialmente longos ao processar arquivos PDF que não possuem o objeto /Root, mas contêm um valor /Size elevado. Um atacante pode explorar isso criando um arquivo PDF especialmente projetado que cause tempos de processamento estendidos, principalmente no modo de leitura não estrito. Esse problema afeta arquivos inválidos e pode levar a uma condição de negação de serviço.
Recomendações
As versões anteriores a 6.6.0 devem ser atualizadas para a versão 6.6.0 ou superior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Pypdf