Ad

CVE-2026-71870

MEDIUM CVSS 4.0: 4,8 EPSS 0.13%
Обновлено 7 августа 2026
Python
Параметр Значение
CVSS 4,8 (MEDIUM)
Устранено в версии 6.15.0
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Python
Публичный эксплойт Нет

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.15.0 созданный PDF-файл мог вызывать большое потребление памяти, когда функция pypdf/_cmap.py parse_bfrange анализирует необычно большие токены исходного кода или строки назначения в шрифте /ToUnicode CMap во время извлечения текста. Эта проблема исправлена ​​в версии 6.15.0.

Показать оригинальное описание (EN)

pypdf is a free and open-source pure-python PDF library. Prior to 6.15.0, a crafted PDF can cause large memory consumption when pypdf/_cmap.py function parse_bfrange parses unusually large source-code or destination-string tokens in a font /ToUnicode CMap during text extraction. This issue is fixed in 6.15.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

py-pdf:pypdf