~/news/cve-2025-71343
HIGHCVSS 8.1CVE-2025-7134304/07/2026 - 04:34

CVE-2025-71343 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos sejam processados sem detecção. Isso ocorre devido à falha na detecção de exploits da função make_label em lib2to3.pgen2.pgen.ParserGenerator. Um atacante pode criar arquivos pickle com código malicioso embutido que evita a detecção, mas executa comandos arbitrários quando pickle.load() é chamado. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.

RCEDeserializaçãoArbitrária
← voltarfonte original ↗

CVE: CVE-2025-71343

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos sejam processados sem detecção. Isso ocorre devido à falha na detecção de exploits da função make_label em lib2to3.pgen2.pgen.ParserGenerator. Um atacante pode criar arquivos pickle com código malicioso embutido que evita a detecção, mas executa comandos arbitrários quando pickle.load() é chamado. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.

CVSS: 8.1