CVE-2025-71366 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos injetem código malicioso em arquivos pickle, possibilitando a execução arbitrária de código quando as vítimas carregam esses arquivos. Isso ocorre devido à falha da picklescan em detectar chamadas maliciosas da função torch.utils.bottleneck.main.run_cprofile. O impacto real é a possibilidade de execução de código arbitrário no sistema da vítima.
CVE: CVE-2025-71366
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos injetem código malicioso em arquivos pickle, possibilitando a execução arbitrária de código quando as vítimas carregam esses arquivos. Isso ocorre devido à falha da picklescan em detectar chamadas maliciosas da função torch.utils.bottleneck.main.run_cprofile. O impacto real é a possibilidade de execução de código arbitrário no sistema da vítima.
CVSS: 8.1