Aller au contenu
Développeur Full Stack
, ,

pypdf : décompression inefficace de flux /FlateDecode malformés

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Un flux /FlateDecode malformé avec des données de remplissage pouvait déclencher une décompression inefficace, octet par octet. Le traitement pouvait durer très longtemps et rendre l’application indisponible ; le correctif indiqué est pypdf 6.18.1.

Python
IdentifiantCVE-2026-102997
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.18.1

Source : NVD — CVE-2026-102997

Analyse technique

Le compteur de récupération antérieur ne progressait pas pour les octets correctement décodés, permettant un parcours inefficace des données.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 21:17:07.020Z, soit 23:17:07.020+02:00, dans la période demandée.
ImpactDéni de service par consommation excessive de temps de traitement.
Versions affectéespypdf < 6.18.1
Version corrigée6.18.1
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T23:17:07.020+02:00

Détection / vérification

Rechercher pypdf dans les dépendances et vérifier si l’application décompresse des flux /FlateDecode provenant de PDF non fiables.

Action recommandée

Mettre à niveau pypdf vers la version 6.18.1 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :