CVE-2025-71356 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes embedam código malicioso em arquivos pickle que pode ser executado remotamente quando carregado por vítimas. Isso ocorre devido à falha em detectar chamadas maliciosas da função torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression. O impacto real é a execução remota de código, o que pode levar a comprometimento total do sistema.
CVE: CVE-2025-71356
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes embedam código malicioso em arquivos pickle que pode ser executado remotamente quando carregado por vítimas. Isso ocorre devido à falha em detectar chamadas maliciosas da função torch.fx.experimental.symbolic_shapes.ShapeEnv.evaluate_guards_expression. O impacto real é a execução remota de código, o que pode levar a comprometimento total do sistema.
CVSS: 8.1