~/news/cve-2025-71373
HIGHCVSS 8.1CVE-2025-7137304/07/2026 - 04:35

CVE-2025-71373 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem payloads maliciosos em arquivos pickle que executam código arbitrário quando carregados. Isso ocorre devido à falha da picklescan em detectar chamadas de função operator.methodcaller. O impacto real é a execução de código remoto, comprometendo sistemas que confiam na picklescan para validação.

RCEDeserializaçãoPython
← voltarfonte original ↗

CVE: CVE-2025-71373

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes remotos criem payloads maliciosos em arquivos pickle que executam código arbitrário quando carregados. Isso ocorre devido à falha da picklescan em detectar chamadas de função operator.methodcaller. O impacto real é a execução de código remoto, comprometendo sistemas que confiam na picklescan para validação.

CVSS: 8.1