CVE-2025-71375 picklescan RCE
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem payloads maliciosos em arquivos pickle que evadem a detecção e executam código arbitrário quando carregados. Isso ocorre devido à falha em detectar a função _operator.methodcaller. O impacto real é a execução remota de código, o que pode levar a consequências graves. A exploração pode ser feita enviando arquivos pickle maliciosos para sistemas que utilizam a biblioteca picklescan.
CVE: CVE-2025-71375
Severidade: HIGH
Resumo:
A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem payloads maliciosos em arquivos pickle que evadem a detecção e executam código arbitrário quando carregados. Isso ocorre devido à falha em detectar a função _operator.methodcaller. O impacto real é a execução remota de código, o que pode levar a consequências graves. A exploração pode ser feita enviando arquivos pickle maliciosos para sistemas que utilizam a biblioteca picklescan.
CVSS: 8.1