Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07223

Опубликовано: 20 фев. 2026
Источник: fstec
CVSS3: 6.2
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость библиотеки для обработки PDF PyPDF2 связана с чрезмерным итерированием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Matthew Peveler

Наименование ПО

РЕД ОС
PyPDF2

Версия ПО

8.0 (РЕД ОС)
до 6.7.4 (PyPDF2)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/py-pdf/pypdf
https://github.com/py-pdf/pypdf/commit/77d7b8d7cfbe8dd179858dfa42666f73fc6e57a2
https://github.com/py-pdf/pypdf/pull/3646
https://github.com/py-pdf/pypdf/releases/tag/6.7.1
https://github.com/py-pdf/pypdf/security/advisories/GHSA-wgvp-vg3v-2xq3
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-27025

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00168
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.2
redos
4 месяца назад

Уязвимость python-PyPDF2

CVSS3: 5.5
ubuntu
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7.1, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes and large memory consumption. This requires parsing the /ToUnicode entry of a font with unusually large values, for example during text extraction. This vulnerability is fixed in 6.7.1.

CVSS3: 6.5
redhat
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7.1, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes and large memory consumption. This requires parsing the /ToUnicode entry of a font with unusually large values, for example during text extraction. This vulnerability is fixed in 6.7.1.

CVSS3: 5.5
nvd
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7.1, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes and large memory consumption. This requires parsing the /ToUnicode entry of a font with unusually large values, for example during text extraction. This vulnerability is fixed in 6.7.1.

CVSS3: 5.5
debian
6 месяцев назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.7. ...

EPSS

Процентиль: 6%
0.00168
Низкий

6.2 Medium

CVSS3

4.9 Medium

CVSS2