CVE-2025-71353 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem arquivos pickle maliciosos que evadem a detecção e executem comandos arbitrários quando carregados. Isso ocorre devido à falha em detectar a exploração da função torch._dynamo.guards.GuardBuilder.get em métodos de redução. O impacto real é a execução de código arbitrário no sistema afetado.
CVE: CVE-2025-71353
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem arquivos pickle maliciosos que evadem a detecção e executem comandos arbitrários quando carregados. Isso ocorre devido à falha em detectar a exploração da função torch._dynamo.guards.GuardBuilder.get em métodos de redução. O impacto real é a execução de código arbitrário no sistema afetado.
CVSS: 8.1