Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14416

Опубликовано: 14 авг. 2026
Источник: fstec
CVSS3: 3.3
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость функции _get_outline() файла pypdf/_doc_common.py библиотеки Python для работы с PDF файлами PyPDF связана с асимметричным потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat, Inc.
Сообщество свободного программного обеспечения

Наименование ПО

OpenShift AI
Red Hat OpenShift Lightspeed
Red Hat Enterprise Linux AI
Lightspeed Core
PyPDF

Версия ПО

- (OpenShift AI)
- (Red Hat OpenShift Lightspeed)
3 (Red Hat Enterprise Linux AI)
- (Lightspeed Core)
до 6.16.1 (PyPDF)

Тип ПО

ПО для разработки ИИ
Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Red Hat, Inc. Red Hat Enterprise Linux AI 3

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/py-pdf/pypdf/commit/d91ab705fd81ed1a9cec175c6958600dea1a4942
https://github.com/py-pdf/pypdf/security/advisories/GHSA-23w6-3w8w-8484
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-84310

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00138
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

ubuntu
15 дней назад

(pypdf is a free and open-source pure-python PDF library. Prior to 6.16 ...)

CVSS3: 5.5
redhat
15 дней назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.16.1, an attacker can craft a PDF that causes pypdf/_doc_common.py _get_outline to consume long runtimes and large amounts of memory when retrieving document outlines with large numbers of entries or deeply nested reused paths because the traversal lacked global entry-count and nesting-depth limits. This issue is fixed in version 6.16.1.

nvd
15 дней назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.16.1, an attacker can craft a PDF that causes pypdf/_doc_common.py _get_outline to consume long runtimes and large amounts of memory when retrieving document outlines with large numbers of entries or deeply nested reused paths because the traversal lacked global entry-count and nesting-depth limits. This issue is fixed in version 6.16.1.

debian
15 дней назад

pypdf is a free and open-source pure-python PDF library. Prior to 6.16 ...

github
15 дней назад

pypdf: Possible long runtimes/large memory usage when retrieving outlines

EPSS

Процентиль: 4%
0.00138
Низкий

3.3 Low

CVSS3

2.1 Low

CVSS2