CVE-2025-71343 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos sejam processados sem detecção. Isso ocorre devido à falha na detecção de exploits da função make_label em lib2to3.pgen2.pgen.ParserGenerator. Um atacante pode criar arquivos pickle com código malicioso embutido que evita a detecção, mas executa comandos arbitrários quando pickle.load() é chamado. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.
CVE: CVE-2025-71343
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos sejam processados sem detecção. Isso ocorre devido à falha na detecção de exploits da função make_label em lib2to3.pgen2.pgen.ParserGenerator. Um atacante pode criar arquivos pickle com código malicioso embutido que evita a detecção, mas executa comandos arbitrários quando pickle.load() é chamado. O impacto real é a execução de código arbitrário, o que pode levar a comprometimento total do sistema.
CVSS: 8.1