CVE-2026-33699

Red Hat Security Advisory: RHOAI 3.3.5 - Red Hat OpenShift AI

Beschreibung

pypdf ist eine kostenlose und quelloffene reine Python-PDF-Bibliothek. Versionen vor 6.9.2 haben eine Schwachstelle, bei der ein Angreifer einen PDF erstellen kann, der zu einer Endlosschleife führt. Dies erfordert das Lesen einer Datei im nicht-strikten Modus. Dies wurde in pypdf 6.9.2 behoben. Wenn die Benutzer noch nicht aktualisieren können, sollten sie in Betracht ziehen, die Änderungen aus dem Patch manuell anzuwenden.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.6
Quelle: nvd-v4
38.2 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-07-09 11:57 UTC
CWE-835

Weakness-Klassen (CWE)

  • CWE-835Base

    Loop with Unreachable Exit Condition ('Infinite Loop')

    The product contains an iteration or loop with an exit condition that cannot be reached, i.e., an infinite loop.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    debian / debian_linux11.0

  • linux

    redhat / enterprise_linux_ai3.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • aiohttp

    aiohttp3.13.3

  • aiohttp

    aiohttp3.14.0

  • bitnami

    mlflow

  • cryptography.io

    cryptography45.0.0 – 46.0.7

  • danthedeckie

    simpleeval1.0.5

  • encode

    starlette0.8.3 – 1.0.1

  • golang

    crypto0.52.0

  • golang

    go1.25.0 – 1.25.6

  • golang

    go1.24.12

  • grpc

    grpc1.79.3

  • huggingface

    transformers

  • IBM

    Concert< 3.0.0

    gefixt in 3.0.0

  • IBM

    QRadar SIEM<7.5.0 UP15 IF06

  • keras

    keras

  • langchain

    langchain_core1.2.22

  • nltk

    nltk3.9.3

  • protobufjs_project

    protobufjs7.5.5

  • protobufjs_project

    protobufjs

  • pyasn1

    pyasn10.6.2

  • pyasn1

    pyasn10.6.3

  • pyjwt_project

    pyjwt2.12.0

  • pyjwt_project

    pyjwt2.13.0

  • pypa

    pip26.1.2

  • pypi

    multipart0.1

Quellen & Referenzen

Verknüpfte CVEs

7 weitere CVEs anzeigen
IDCVE-2026-33699