~/news/cve-2025-71366
HIGHCVSS 8.1CVE-2025-7136604/07/2026 - 04:35

CVE-2025-71366 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos injetem código malicioso em arquivos pickle, possibilitando a execução arbitrária de código quando as vítimas carregam esses arquivos. Isso ocorre devido à falha da picklescan em detectar chamadas maliciosas da função torch.utils.bottleneck.main.run_cprofile. O impacto real é a possibilidade de execução de código arbitrário no sistema da vítima.

RCEArbitrary Code ExecutionPickle Files
← voltarfonte original ↗

CVE: CVE-2025-71366

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos injetem código malicioso em arquivos pickle, possibilitando a execução arbitrária de código quando as vítimas carregam esses arquivos. Isso ocorre devido à falha da picklescan em detectar chamadas maliciosas da função torch.utils.bottleneck.main.run_cprofile. O impacto real é a possibilidade de execução de código arbitrário no sistema da vítima.

CVSS: 8.1