USN-8837-1: falhas no processamento de PDFs pelo pdfminer
Aviso de segurança publicado em 28 de setembro de 2026 relata que PDFs especialmente criados podem explorar falhas no pdfminer e possivelmente permitir execução de código arbitrário.
O aviso USN-8837-1, publicado em 28 de setembro de 2026, informa que o pdfminer não analisava com segurança arquivos PDF especialmente criados. Segundo o texto, um invasor poderia possivelmente explorar essas falhas para executar código arbitrário. O aviso associa os problemas às identificações CVE-2025-64512 e CVE-2025-70559.
Para verificar o alcance, os pacotes afetados e eventuais correções, consulte o aviso original de segurança do Ubuntu procurando pelo identificador USN-8837-1 e confira também as entradas CVE citadas. A tradução automática fornecida no feed não detalha versões afetadas nem instruções de atualização; confirme esses dados na publicação oficial antes de agir. Se usar IA para estudar ou aplicar o aviso, não envie PDFs suspeitos ou dados internos sem autorização e aplique a política de proteção de dados da organização.