Veille sécuritéBackend & données
P3Élevée
Des valeurs alphabétiques d’étiquettes de pages anormalement grandes pouvaient entraîner la création de chaînes excessivement longues lors de la récupération des étiquettes. Cela pouvait consommer beaucoup de mémoire et rendre l’application indisponible ; le correctif indiqué est pypdf 6.19.0.
Python
IdentifiantCVE-2026-103000
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif6.19.0
Source : NVD — CVE-2026-103000
Analyse technique
La génération des étiquettes pouvait produire des chaînes dépassant une longueur raisonnable.
Impact, versions et correctif
Événement datéLa fiche NVD fournie indique une publication le 30 septembre 2026 à 21:17:07.490Z, soit 23:17:07.490+02:00, dans la période demandée.
ImpactConsommation excessive de mémoire, avec risque d’indisponibilité de l’application.
Versions affectéespypdf < 6.19.0
Version corrigée6.19.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Publication2026-09-30T23:17:07.490+02:00
Détection / vérification
Rechercher pypdf dans les dépendances et vérifier si l’application récupère des étiquettes alphabétiques de pages de PDF non fiables.
Action recommandée
Mettre à niveau pypdf vers la version 6.19.0 ou ultérieure.
Sources
Priorisation DFS : P3 · 1 source(s).