Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260417-73-0020

Опубликовано: 17 апр. 2026
Источник: redos

Описание

Уязвимость python-PyPDF2

Наименование уязвимого пакета

python3-PyPDF2

Пакет обновления

python3-PyPDF2-0:6.7.4-2.el7.noarch

Версия уязвимого пакета младше

6.7.4

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-PyPDF2 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

17.04.2026

CVE-2022-24859

Идентификатор БДУ ФСТЭК России:

BDU:2023-02632

Описание уязвимости:

Уязвимость функции ContentStream._readInlineImage библиотеки для обработки PDF PyPDF2 связана с некорректной реализацией условия выхода из цикла. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании с помощью специально созданного PDF-файла

6.5 Medium

CVSS3

7.8 High

CVSS2