Aller au contenu
Développeur Full Stack
, ,

pypdf : temps de traitement excessif lors de l’aplatissement de formulaires

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Des valeurs de champs de formulaire PDF spécialement conçues pouvaient faire répéter inutilement des calculs lors de la génération des flux d’apparence avec aplatissement activé. Cela pouvait entraîner des temps de traitement excessifs et une indisponibilité ; le correctif indiqué est pypdf 6.19.0.

Python
IdentifiantCVE-2026-102998
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.19.0

Source : NVD — CVE-2026-102998

Analyse technique

La sélection de données invariantes était recalculée dans une boucle lors de la génération des flux d’apparence.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 21:17:07.177Z, soit 23:17:07.177+02:00, dans la période demandée.
ImpactDéni de service par traitement excessivement long.
Versions affectéespypdf < 6.19.0
Version corrigée6.19.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T23:17:07.177+02:00

Détection / vérification

Rechercher pypdf dans les dépendances et vérifier si la mise à jour de champs de formulaires PDF est effectuée avec aplatissement.

Action recommandée

Mettre à niveau pypdf vers la version 6.19.0 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :