~/news/cve-2025-71356
HIGHCVSS 8.1CVE-2025-7135604/07/2026 - 04:35

CVE-2025-71356 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes embedam código malicioso em arquivos pickle que pode ser executado remotamente quando carregado por vítimas. Isso ocorre devido à falha em detectar chamadas maliciosas da função torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression. O impacto real é a execução remota de código, o que pode levar a comprometimento total do sistema.

RCEDeserializaçãoPython
← voltarfonte original ↗

CVE: CVE-2025-71356

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes embedam código malicioso em arquivos pickle que pode ser executado remotamente quando carregado por vítimas. Isso ocorre devido à falha em detectar chamadas maliciosas da função torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression. O impacto real é a execução remota de código, o que pode levar a comprometimento total do sistema.

CVSS: 8.1