Aller au contenu
Développeur Full Stack
, ,

pypdf : consommation excessive de mémoire avec des étiquettes de pages romaines

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Un PDF spécialement conçu pouvait provoquer la génération de chaînes de numérotation romaine excessivement volumineuses lors de la récupération des étiquettes de pages. Cela pouvait consommer beaucoup de mémoire et rendre l’application indisponible ; le correctif indiqué est pypdf 6.17.0.

Python
IdentifiantCVE-2026-102993
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.17.0

Source : NVD — CVE-2026-102993

Analyse technique

Des valeurs romaines de numéro de page anormalement grandes pouvaient entraîner la production de chaînes de chiffres disproportionnées.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 20:17:27.630Z, soit 22:17:27.630+02:00, dans la période demandée.
ImpactConsommation excessive de mémoire, avec risque d’indisponibilité de l’application.
Versions affectéespypdf < 6.17.0
Version corrigée6.17.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T22:17:27.630+02:00

Détection / vérification

Rechercher pypdf dans les dépendances et déterminer si l’application récupère les étiquettes de pages de PDF non fiables.

Action recommandée

Mettre à niveau pypdf vers la version 6.17.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :