CVE-2026-84309

⚪ Do wiadomości

W nieskalowanej wersji pypdf złośliwy PDF może wywołać nieskończoną pętlę.

CVSS
5.5
EPSS
0.2%
Exploit
none
Vendor
pypdf_project
Opis źródłowy (NVD)

pypdf is a free and open-source pure-python PDF library. Prior to 6.16.0, an attacker can craft a PDF whose cyclic tree structure causes pypdf/generic/_data_structures.py TreeObject.insert_child to follow /Next links indefinitely when a writing code path inserts a child, producing an infinite loop. This issue is fixed in version 6.16.0.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-09-01 20:17:25 UTC
Ostatnia modyfikacja (NVD)2026-10-05 17:42:16 UTC
Referencje