PT-2026-49730 · Pypi+1 · Pypdf+1

·

CVE-2026-49461

·

Publicado

2026-06-16

·

Atualizado

2026-07-29

CVSS v4.0

6.9

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pypdf versões anteriores a 6.12.2
Description Uma falha na biblioteca PDF pure-python permite que um invasor crie um PDF que cause consumo excessivo de memória. Isso ocorre ao extrair texto de uma página que contenha um form XObject (um objeto PDF reutilizável) com autorreferências.
Recommendations Atualize para a versão 6.12.2. Como alternativa temporária, aplique as alterações do PR #3805.

Exploit

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-EH47852
CLEANSTART-2026-GN02455
CVE-2026-49461
GHSA-J543-4VMF-QM7V
PYSEC-2026-3020

Produtos afetados

Red Os
Pypdf