Уязвимость BDU:2026-03618 (CVE-2026-24688) в PyPDF
Уязвимость BDU:2026-03618 (CVE-2026-24688) цикла с недоступным условием выхода в библиотеке Python для работы с PDF-файлами PyPDF. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Уязвимые версии PyPDF: до 1.26.0
Уровень опасности: 5.1 Средний
Расшифровка вектора:
- AV:L — Вектор атаки: Локальный
- AC:L — Сложность атаки: Низкая
- AT:N — Требования к атаке: Отсутствуют
- PR:N — Требуемые привилегии: Не требуются
- UI:N — Взаимодействие с пользователем: Не требуется
- VC:N — Влияние на конфиденциальность уязвимой системы: Отсутствует
- VI:N — Влияние на целостность уязвимой системы: Отсутствует
- VA:L — Влияние на доступность уязвимой системы: Низкое
- SC:N — Влияние на конфиденциальность последующей системы: Отсутствует
- SI:N — Влияние на целостность последующей системы: Отсутствует
- SA:N — Влияние на доступность последующей системы: Отсутствует
Условия эксплуатации:
- Приложение вызывает свойство ...
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей
20