~/news/cve-2026-14534
HIGHCVSS 8.8CVE-2026-1453404/07/2026 - 14:38

CVE-2026-14534: Trail of Bits - Execução Remota

A vulnerabilidade afeta o Trail of Bits, permitindo a execução remota de código arbitrário devido à falta de modules _posixsubprocess, site e atexit na lista de imports negados. Isso pode ser explorado para executar comandos mal-intencionados no sistema afetado. O impacto real é a possibilidade de execução de código mal-intencionado, o que pode levar a comprometimento do sistema.

RCEPythonDeserialização
← voltarfonte original ↗

CVE: CVE-2026-14534

Severidade: HIGH

Resumo:

A vulnerabilidade afeta o Trail of Bits, permitindo a execução remota de código arbitrário devido à falta de modules _posixsubprocess, site e atexit na lista de imports negados. Isso pode ser explorado para executar comandos mal-intencionados no sistema afetado. O impacto real é a possibilidade de execução de código mal-intencionado, o que pode levar a comprometimento do sistema.

CVSS: 8.8