~/news/cve-2025-71362
HIGHCVSS 8.1CVE-2025-7136204/07/2026 - 04:35

CVE-2025-71362 picklescan Deserialização Insegura

A vulnerabilidade ocorre devido à falha do picklescan em detectar deserialização insegura quando funções numpy.f2py.crackfortran chamam eval em strings arbitrárias. Isso permite que atacantes embedam código malicioso em arquivos pickle que são executados ao serem carregados de fontes não confiáveis. O impacto real pode ser a execução de código arbitrário. A falta de uma PoC ou exploit público dificulta a exploração.

RCEDeserialização InseguraPython
← voltarfonte original ↗

CVE: CVE-2025-71362

Severidade: HIGH

Resumo:

A vulnerabilidade ocorre devido à falha do picklescan em detectar deserialização insegura quando funções numpy.f2py.crackfortran chamam eval em strings arbitrárias. Isso permite que atacantes embedam código malicioso em arquivos pickle que são executados ao serem carregados de fontes não confiáveis. O impacto real pode ser a execução de código arbitrário. A falta de uma PoC ou exploit público dificulta a exploração.

CVSS: 8.1