CVE-2026-48156
概要

pypdf is a free and open-source pure-python PDF library. Prior to 6.12.0, an attacker who uses this vulnerability can craft a PDF which leads to long runtimes. This requires cross-reference streams with /W [0 0 0] values and large /Size values. This vulnerability is fixed in 6.12.0.

公表日 2026年5月29日1:16
登録日 2026年5月29日4:15
最終更新日 2026年5月29日3:55
関連情報、対策とツール
共通脆弱性一覧