CVE-2025-71345 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos invoquem a função torch.utils.bottleneck.main.run_autograd_prof sem serem detectados. Isso pode permitir a execução de código remoto durante a desserialização. A falha pode ser explorada por meio da criação de arquivos pickle maliciosos que contenham código que será executado durante a desserialização.
CVE: CVE-2025-71345
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo que arquivos pickle maliciosos invoquem a função torch.utils.bottleneck.main.run_autograd_prof sem serem detectados. Isso pode permitir a execução de código remoto durante a desserialização. A falha pode ser explorada por meio da criação de arquivos pickle maliciosos que contenham código que será executado durante a desserialização.
CVSS: 8.1