Уязвимость в PyPDF
Уязвимость в PyPDF
Категория: Программы Теги: Уязвимости Опубликовано: 16 июня 2026

Уязвимость BDU:2026-03618 (CVE-2026-24688) в PyPDF

Уязвимость BDU:2026-03618 (CVE-2026-24688) цикла с недоступным условием выхода в библиотеке Python для работы с PDF-файлами PyPDF. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уязвимые версии PyPDF: до 1.26.0

Уровень опасности: 5.1 Средний

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный
  • AC:L — Сложность атаки: Низкая
  • AT:N — Требования к атаке: Отсутствуют
  • PR:N — Требуемые привилегии: Не требуются
  • UI:N — Взаимодействие с пользователем: Не требуется
  • VC:N — Влияние на конфиденциальность уязвимой системы: Отсутствует
  • VI:N — Влияние на целостность уязвимой системы: Отсутствует
  • VA:L — Влияние на доступность уязвимой системы: Низкое
  • SC:N — Влияние на конфиденциальность последующей системы: Отсутствует
  • SI:N — Влияние на целостность последующей системы: Отсутствует
  • SA:N — Влияние на доступность последующей системы: Отсутствует

Условия эксплуатации:

  1. Приложение вызывает свойство ...

🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале

На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.

В канале: уникальный анализ, который позволяет:

  • Понять, применима ли уязвимость к вашим системам
  • Получить ссылки на эксплоиты для проверки своих систем
  • Еженедельно получать разборы новых уязвимостей

Подробнее о канале → | Пример разбора

Алексей Черемных Алексей Черемных
20