~/news/cve-2025-71345
HIGHCVSS 8.1CVE-2025-7134504/07/2026 - 04:35

CVE-2025-71345 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos invoquem a função torch.utils.bottleneck.main.run_autograd_prof sem serem detectados. Isso pode permitir a execução de código remoto durante a desserialização. A falha pode ser explorada por meio da criação de arquivos pickle maliciosos que contenham código que será executado durante a desserialização.

RCEDeserializaçãoPickle
← voltarfonte original ↗

CVE: CVE-2025-71345

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos invoquem a função torch.utils.bottleneck.main.run_autograd_prof sem serem detectados. Isso pode permitir a execução de código remoto durante a desserialização. A falha pode ser explorada por meio da criação de arquivos pickle maliciosos que contenham código que será executado durante a desserialização.

CVSS: 8.1