~/news/cve-2026-14535
HIGHCVSS 8.8CVE-2026-1453504/07/2026 - 14:38

CVE-2026-14535: Trail of Bits - Bypass de segurança

A vulnerabilidade permite que imports de módulos não seguros sejam executados via pickle deserialization, pois o mecanismo de allowlist é inoperante devido a um problema de estado compartilhado entre análises. Isso pode levar à execução de código arbitrário. A falha pode ser explorada por meio da carga de payloads mal-intencionados. O impacto real é a possibilidade de execução remota de código.

RCEDeserializaçãoBypass de segurança
← voltarfonte original ↗

CVE: CVE-2026-14535

Severidade: HIGH

Resumo:

A vulnerabilidade permite que imports de módulos não seguros sejam executados via pickle deserialization, pois o mecanismo de allowlist é inoperante devido a um problema de estado compartilhado entre análises. Isso pode levar à execução de código arbitrário. A falha pode ser explorada por meio da carga de payloads mal-intencionados. O impacto real é a possibilidade de execução remota de código.

CVSS: 8.8