CVE-2026-14535: Trail of Bits - Bypass de segurança
A vulnerabilidade permite que imports de módulos não seguros sejam executados via pickle deserialization, pois o mecanismo de allowlist é inoperante devido a um problema de estado compartilhado entre análises. Isso pode levar à execução de código arbitrário. A falha pode ser explorada por meio da carga de payloads mal-intencionados. O impacto real é a possibilidade de execução remota de código.
CVE: CVE-2026-14535
Severidade: HIGH
Resumo:
A vulnerabilidade permite que imports de módulos não seguros sejam executados via pickle deserialization, pois o mecanismo de allowlist é inoperante devido a um problema de estado compartilhado entre análises. Isso pode levar à execução de código arbitrário. A falha pode ser explorada por meio da carga de payloads mal-intencionados. O impacto real é a possibilidade de execução remota de código.
CVSS: 8.8