~/news/cve-2025-71353
HIGHCVSS 8.1CVE-2025-7135304/07/2026 - 04:35

CVE-2025-71353 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem arquivos pickle maliciosos que evadem a detecção e executem comandos arbitrários quando carregados. Isso ocorre devido à falha em detectar a exploração da função torch._dynamo.guards.GuardBuilder.get em métodos de redução. O impacto real é a execução de código arbitrário no sistema afetado.

RCEDeserializaçãoPython
← voltarfonte original ↗

CVE: CVE-2025-71353

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem arquivos pickle maliciosos que evadem a detecção e executem comandos arbitrários quando carregados. Isso ocorre devido à falha em detectar a exploração da função torch._dynamo.guards.GuardBuilder.get em métodos de redução. O impacto real é a execução de código arbitrário no sistema afetado.

CVSS: 8.1