Aller au contenu
Développeur Full Stack
, ,

pypdf : consommation excessive de mémoire avec un tableau /Widths surdimensionné

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Un PDF pouvait contenir un tableau /Widths anormalement grand pour une police simple TrueType ou Type1. pypdf pouvait alors traiter des entrées au-delà des 256 codes de caractères pertinents et consommer excessivement de la mémoire ; le correctif indiqué est 6.18.1.

Python
IdentifiantCVE-2026-102996
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.18.1

Source : NVD — CVE-2026-102996

Analyse technique

Font._collect_tt_t1_character_widths pouvait traiter des entrées excédant les codes de caractères possibles pour une police simple.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 21:17:06.863Z, soit 23:17:06.863+02:00, dans la période demandée.
ImpactConsommation excessive de mémoire lors du traitement de PDF.
Versions affectéespypdf < 6.18.1
Version corrigée6.18.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T23:17:06.863+02:00

Détection / vérification

Rechercher pypdf dans les dépendances et vérifier le traitement de PDF non fiables lors de l’extraction de texte ou du traitement des polices.

Action recommandée

Mettre à niveau pypdf vers la version 6.18.1 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :