~/news/cve-2025-71360
HIGHCVSS 8.1CVE-2025-7136004/07/2026 - 04:35

CVE-2025-71360 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.29, permitindo que atacantes criem arquivos pickle maliciosos que executam comandos remotos quando carregados por vítimas. Isso ocorre devido à falha em detectar funções maliciosas no método reduce. O impacto real é a execução de código remoto não autorizado.

RCEDeserializaçãoPython
← voltarfonte original ↗

CVE: CVE-2025-71360

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.29, permitindo que atacantes criem arquivos pickle maliciosos que executam comandos remotos quando carregados por vítimas. Isso ocorre devido à falha em detectar funções maliciosas no método reduce. O impacto real é a execução de código remoto não autorizado.

CVSS: 8.1