~/news/cve-2025-71359
HIGHCVSS 8.1CVE-2025-7135904/07/2026 - 04:35

CVE-2025-71359 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo a execução remota de código malicioso através de payloads pickle mal-intencionados. Isso ocorre devido à falha em detectar cargas maliciosas que utilizam lib2to3.pgen2.grammar.Grammar.loads no método reduce. O impacto real é a possibilidade de execução de código arbitrário durante a desserialização de objetos pickle.

RCEDeserializaçãoPickle
← voltarfonte original ↗

CVE: CVE-2025-71359

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo a execução remota de código malicioso através de payloads pickle mal-intencionados. Isso ocorre devido à falha em detectar cargas maliciosas que utilizam lib2to3.pgen2.grammar.Grammar.loads no método reduce. O impacto real é a possibilidade de execução de código arbitrário durante a desserialização de objetos pickle.

CVSS: 8.1