PT-2025-47378 · Unknown · Modular Max Serve

CVE-2025-60455

·

Publicado

2025-11-18

·

Atualizado

2026-06-29

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Modular Max Serve anteriores à 25.6
Descrição Existe um problema de desserialização insegura no Modular Max Serve quando o recurso "--experimental-enable-kvcache-agent" é utilizado. Isso permite que atacantes potencialmente executem código arbitrário. O problema ocorre devido ao tratamento inadequado de dados desserializados.
Recomendações Atualize o Modular Max Serve para a versão 25.6 ou posterior. Desative o recurso "--experimental-enable-kvcache-agent".

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60455
GHSA-7XCV-9J6C-2FMC
PYSEC-2025-253
PYSEC-2026-427

Produtos afetados

Modular Max Serve