~/news/cve-2025-71364
HIGHCVSS 8.1CVE-2025-7136404/07/2026 - 04:35

CVE-2025-71364 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo a execução de código remoto devido à falha em detectar a função asyncio.unix_events._UnixSubprocessTransport._start em métodos de redução de pickle. Isso permite que atacantes criem arquivos pickle maliciosos que evitam a detecção, mas executam comandos arbitrários quando carregados. O impacto real é a possibilidade de execução de código remoto, o que pode levar a comprometimento total do sistema.

RCEpicklescanpython
← voltarfonte original ↗

CVE: CVE-2025-71364

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo a execução de código remoto devido à falha em detectar a função asyncio.unix_events._UnixSubprocessTransport._start em métodos de redução de pickle. Isso permite que atacantes criem arquivos pickle maliciosos que evitam a detecção, mas executam comandos arbitrários quando carregados. O impacto real é a possibilidade de execução de código remoto, o que pode levar a comprometimento total do sistema.

CVSS: 8.1