CVE-2025-71364 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo a execução de código remoto devido à falha em detectar a função asyncio.unix_events._UnixSubprocessTransport._start em métodos de redução de pickle. Isso permite que atacantes criem arquivos pickle maliciosos que evitam a detecção, mas executam comandos arbitrários quando carregados. O impacto real é a possibilidade de execução de código remoto, o que pode levar a comprometimento total do sistema.
CVE: CVE-2025-71364
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.30, permitindo a execução de código remoto devido à falha em detectar a função asyncio.unix_events._UnixSubprocessTransport._start em métodos de redução de pickle. Isso permite que atacantes criem arquivos pickle maliciosos que evitam a detecção, mas executam comandos arbitrários quando carregados. O impacto real é a possibilidade de execução de código remoto, o que pode levar a comprometimento total do sistema.
CVSS: 8.1