~/news/cve-2025-71347
HIGHCVSS 8.1CVE-2025-7134704/07/2026 - 04:35

CVE-2025-71347 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos bypassiem verificações de segurança e executem código arbitrário em aplicações que carregam dados pickle não confiáveis. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam a função numpy.f2py.crackfortran.param_eval em métodos de redução. O impacto real é a execução de código arbitrário em sistemas que utilizam a biblioteca picklescan para processar dados pickle não confiáveis.

RCEDeserializaçãoPicklescan
← voltarfonte original ↗

CVE: CVE-2025-71347

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos bypassiem verificações de segurança e executem código arbitrário em aplicações que carregam dados pickle não confiáveis. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam a função numpy.f2py.crackfortran.param_eval em métodos de redução. O impacto real é a execução de código arbitrário em sistemas que utilizam a biblioteca picklescan para processar dados pickle não confiáveis.

CVSS: 8.1