~/news/cve-2025-71375
HIGHCVSS 8.1CVE-2025-7137504/07/2026 - 04:35

CVE-2025-71375 picklescan RCE

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem payloads maliciosos em arquivos pickle que evadem a detecção e executam código arbitrário quando carregados. Isso ocorre devido à falha em detectar a função _operator.methodcaller. O impacto real é a execução remota de código, o que pode levar a consequências graves. A exploração pode ser feita enviando arquivos pickle maliciosos para sistemas que utilizam a biblioteca picklescan.

RCEDeserializaçãoPython
← voltarfonte original ↗

CVE: CVE-2025-71375

Severidade: HIGH

Resumo:

A vulnerabilidade afeta a biblioteca picklescan, permitindo que atacantes criem payloads maliciosos em arquivos pickle que evadem a detecção e executam código arbitrário quando carregados. Isso ocorre devido à falha em detectar a função _operator.methodcaller. O impacto real é a execução remota de código, o que pode levar a consequências graves. A exploração pode ser feita enviando arquivos pickle maliciosos para sistemas que utilizam a biblioteca picklescan.

CVSS: 8.1