Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hnking-Star

#32146de 57,342
8.8CVSS total
Vulnerabilidades · 1
PT-2026-99466
8.8
2026-04-07
Monai · Monai · CVE-2026-100846
**Nome do Software Vulnerável e Versões Afetadas** MONAI versões anteriores a 1.5.2 **Description** Existe um problema onde dados não confiáveis são desserializados na função `algo from pickle()` em monai/auto3dseg/utils.py. A função processa arquivos .pkl usando `pickle.loads()` sem validar a origem ou o conteúdo. Um invasor pode fornecer um arquivo pickle malicioso contendo um objeto que define ` reduce `, que é então executado durante a desserialização, resultando na execução de código arbitrário no contexto da aplicação. **Recommendations** Atualize para a versão 1.5.2 ou posterior. Como mitigação temporária, evite usar a função `algo from pickle()` com arquivos de fontes não confiáveis.