PT-2026-51155 · Pypi · Picklescan

·

CVE-2026-56304

·

Publicado

2026-02-02

·

Atualizado

2026-06-24

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 1.0.1
Descrição A desserialização insegura de pickle permite que atacantes não autenticados criem arquivos de zero bytes arbitrários. Isso é alcançado por meio da instanciação da classe logging.FileHandler. Ao criar payloads de pickle maliciosos, os atacantes podem ignorar as listas de bloqueio de execução remota de código (RCE) para criar arquivos de trava ou outros artefatos do sistema de arquivos, o que pode levar à interrupção do aplicativo ou negação de serviço.
Recomendações Atualize para a versão 1.0.1.

Exploit

Correção

DoS

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56304
GHSA-M7J5-R2P5-C39R
PYSEC-2026-225

Produtos afetados

Picklescan