CVE-2025-71359 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo a execução remota de código malicioso através de payloads pickle mal-intencionados. Isso ocorre devido à falha em detectar cargas maliciosas que utilizam lib2to3.pgen2.grammar.Grammar.loads no método reduce. O impacto real é a possibilidade de execução de código arbitrário durante a desserialização de objetos pickle.
CVE: CVE-2025-71359
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo a execução remota de código malicioso através de payloads pickle mal-intencionados. Isso ocorre devido à falha em detectar cargas maliciosas que utilizam lib2to3.pgen2.grammar.Grammar.loads no método reduce. O impacto real é a possibilidade de execução de código arbitrário durante a desserialização de objetos pickle.
CVSS: 8.1