PT-2025-47378 · Unknown · Modular Max Serve
CVE-2025-60455
·
Publicado
2025-11-18
·
Atualizado
2026-06-29
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Modular Max Serve anteriores à 25.6
Descrição
Existe um problema de desserialização insegura no Modular Max Serve quando o recurso "--experimental-enable-kvcache-agent" é utilizado. Isso permite que atacantes potencialmente executem código arbitrário. O problema ocorre devido ao tratamento inadequado de dados desserializados.
Recomendações
Atualize o Modular Max Serve para a versão 25.6 ou posterior.
Desative o recurso "--experimental-enable-kvcache-agent".
Exploit
Correção
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Modular Max Serve