Ad

CVE-2026-71852

MEDIUM CVSS 4.0: 4,8 EPSS 0.13%
Обновлено 7 августа 2026
Python
Параметр Значение
CVSS 4,8 (MEDIUM)
Устранено в версии 6.15.0
Тип уязвимости CWE-834
Поставщик Python
Публичный эксплойт Нет

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.15.0 созданный PDF-файл мог вызывать длительное время выполнения и большое потребление памяти, когда функция pypdf/_font.py Font._collect_cid_character_widths расширяет необычно большие диапазоны ширины шрифта CID/W или записи чрезмерной ширины во время извлечения текста. Эта проблема исправлена ​​в версии 6.15.0.

Показать оригинальное описание (EN)

pypdf is a free and open-source pure-python PDF library. Prior to 6.15.0, a crafted PDF can cause long runtimes and large memory consumption when pypdf/_font.py function Font._collect_cid_character_widths expands unusually large CID font /W width ranges or excessive width entries during text extraction. This issue is fixed in 6.15.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)