~/news/cve-2025-71342
HIGHCVSS 8.1CVE-2025-7134204/07/2026 - 04:34

CVE-2025-71342 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que atacantes embedam código malicioso em arquivos pickle que podem ser executados durante a carga do pickle, possibilitando a execução remota de código em modelos PyTorch e ataques de suprimento de cadeia. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam o método reduce de idlelib.run.Executive.runcode. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves.

RCEPyTorchsupply-chain
← voltarfonte original ↗

CVE: CVE-2025-71342

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que atacantes embedam código malicioso em arquivos pickle que podem ser executados durante a carga do pickle, possibilitando a execução remota de código em modelos PyTorch e ataques de suprimento de cadeia. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam o método reduce de idlelib.run.Executive.runcode. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves.

CVSS: 8.1