CVE-2025-71369 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.28, permitindo que atacantes remotos bypasssem verificações de segurança e executem código malicioso durante a desserialização de arquivos pickle. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam torch.utils.data.datapipes.utils.decoder.basichandlers em métodos de redução. O impacto real é a execução remota de código, permitindo que atacantes executem ações maliciosas no sistema afetado.
CVE: CVE-2025-71369
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan antes da versão 0.0.28, permitindo que atacantes remotos bypasssem verificações de segurança e executem código malicioso durante a desserialização de arquivos pickle. Isso ocorre devido à falha em detectar arquivos pickle maliciosos que utilizam torch.utils.data.datapipes.utils.decoder.basichandlers em métodos de redução. O impacto real é a execução remota de código, permitindo que atacantes executem ações maliciosas no sistema afetado.
CVSS: 8.1