PT-2026-49730 · Pypi+1 · Pypdf+1
CVSS v4.0
6.9
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
pypdf versões anteriores a 6.12.2
Description
Uma falha na biblioteca PDF pure-python permite que um invasor crie um PDF que cause consumo excessivo de memória. Isso ocorre ao extrair texto de uma página que contenha um form XObject (um objeto PDF reutilizável) com autorreferências.
Recommendations
Atualize para a versão 6.12.2.
Como alternativa temporária, aplique as alterações do PR #3805.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Pypdf