CVE-2025-71347 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos bypassiem verificações de segurança e executem código arbitrário em aplicações que carregam dados pickle não confiáveis. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam a função numpy.f2py.crackfortran.param_eval em métodos de redução. O impacto real é a execução de código arbitrário em sistemas que utilizam a biblioteca picklescan para processar dados pickle não confiáveis.
CVE: CVE-2025-71347
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos bypassiem verificações de segurança e executem código arbitrário em aplicações que carregam dados pickle não confiáveis. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam a função numpy.f2py.crackfortran.param_eval em métodos de redução. O impacto real é a execução de código arbitrário em sistemas que utilizam a biblioteca picklescan para processar dados pickle não confiáveis.
CVSS: 8.1