PT-2026-2244 · Pypi+2 · Pypdf+2

N0Zom1Z0

·

Publicado

2026-01-01

·

Atualizado

2026-04-17

·

CVE-2026-22690

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do pypdf anteriores a 6.6.0
Descrição O pypdf é uma biblioteca PDF gratuita e de código aberto escrita em Python puro. Versões anteriores a 6.6.0 são suscetíveis a tempos de execução potencialmente longos ao processar arquivos PDF que não possuem o objeto /Root, mas contêm um valor /Size elevado. Um atacante pode explorar isso criando um arquivo PDF especialmente projetado que cause tempos de processamento estendidos, principalmente no modo de leitura não estrito. Esse problema afeta arquivos inválidos e pode levar a uma condição de negação de serviço.
Recomendações As versões anteriores a 6.6.0 devem ser atualizadas para a versão 6.6.0 ou superior.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22690
GHSA-4XC4-762W-M6CG
OPENSUSE-SU-2026:10044-1

Produtos afetados

Debian
Red Os
Pypdf