CVE-2025-71342 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que atacantes embedam código malicioso em arquivos pickle que podem ser executados durante a carga do pickle, possibilitando a execução remota de código em modelos PyTorch e ataques de suprimento de cadeia. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam o método reduce de idlelib.run.Executive.runcode. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves.
CVE: CVE-2025-71342
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que atacantes embedam código malicioso em arquivos pickle que podem ser executados durante a carga do pickle, possibilitando a execução remota de código em modelos PyTorch e ataques de suprimento de cadeia. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam o método reduce de idlelib.run.Executive.runcode. O impacto real é a possibilidade de execução remota de código, o que pode levar a consequências graves.
CVSS: 8.1