PT-2026-34567 · Pypi+1 · Pypdf+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
pypdf versões anteriores a 6.10.2
Descrição
Uma falha na biblioteca pypdf permite que um invasor crie um arquivo PDF que causa o esgotamento da memória RAM, levando a uma negação de serviço. Isso ocorre ao acessar uma imagem usando o filtro
/FlateDecode com valores de tamanho excessivamente grandes.Recomendações
Atualize para a versão 6.10.2.
Como solução temporária, aplique as alterações do patch manualmente.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Pypdf