Veille sécuritéBackend & données
P3Élevée
Un PDF pouvait contenir un tableau /Widths anormalement grand pour une police simple TrueType ou Type1. pypdf pouvait alors traiter des entrées au-delà des 256 codes de caractères pertinents et consommer excessivement de la mémoire ; le correctif indiqué est 6.18.1.
Python
IdentifiantCVE-2026-102996
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.18.1
Source : NVD — CVE-2026-102996
Analyse technique
Font._collect_tt_t1_character_widths pouvait traiter des entrées excédant les codes de caractères possibles pour une police simple.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 21:17:06.863Z, soit 23:17:06.863+02:00, dans la période demandée.
ImpactConsommation excessive de mémoire lors du traitement de PDF.
Versions affectéespypdf < 6.18.1
Version corrigée6.18.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T23:17:06.863+02:00
Détection / vérification
Rechercher pypdf dans les dépendances et vérifier le traitement de PDF non fiables lors de l’extraction de texte ou du traitement des polices.
Action recommandée
Mettre à niveau pypdf vers la version 6.18.1 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).