~/news/cve-2025-71369
HIGHCVSS 8.1CVE-2025-7136904/07/2026 - 04:35

CVE-2025-71369 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.28, permitindo que atacantes remotos bypasssem verificações de segurança e executem código malicioso durante a desserialização de arquivos pickle. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam torch.utils.data.datapipes.utils.decoder.basichandlers em métodos de redução. O impacto real é a execução remota de código, permitindo que atacantes executem ações maliciosas no sistema afetado.

RCEDeserializaçãoPickle
← voltarfonte original ↗

CVE: CVE-2025-71369

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.28, permitindo que atacantes remotos bypasssem verificações de segurança e executem código malicioso durante a desserialização de arquivos pickle. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam torch.utils.data.datapipes.utils.decoder.basichandlers em métodos de redução. O impacto real é a execução remota de código, permitindo que atacantes executem ações maliciosas no sistema afetado.

CVSS: 8.1