Veille sécuritéBackend & données
P3Élevée
Un flux /FlateDecode malformé avec des données de remplissage pouvait déclencher une décompression inefficace, octet par octet. Le traitement pouvait durer très longtemps et rendre l’application indisponible ; le correctif indiqué est pypdf 6.18.1.
Python
IdentifiantCVE-2026-102997
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.18.1
Source : NVD — CVE-2026-102997
Analyse technique
Le compteur de récupération antérieur ne progressait pas pour les octets correctement décodés, permettant un parcours inefficace des données.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 21:17:07.020Z, soit 23:17:07.020+02:00, dans la période demandée.
ImpactDéni de service par consommation excessive de temps de traitement.
Versions affectéespypdf < 6.18.1
Version corrigée6.18.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T23:17:07.020+02:00
Détection / vérification
Rechercher pypdf dans les dépendances et vérifier si l’application décompresse des flux /FlateDecode provenant de PDF non fiables.
Action recommandée
Mettre à niveau pypdf vers la version 6.18.1 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).