PT-2026-51762 · Pypi · Picklescan

·

CVE-2025-71354

·

Publicado

2025-08-26

·

Atualizado

2026-07-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.29
Description Existe um problema onde o software falha ao detectar arquivos pickle maliciosos que utilizam a função SetText dentro de idlelib.debugobj.ObjectTreeItem em métodos reduce. Atacantes podem criar arquivos pickle com código incorporado que ignora a detecção, levando à execução remota de código quando pickle.load() é chamado. Isso pode ser utilizado em ataques de cadeia de suprimentos através da distribuição de arquivos pickle infectados em modelos de aprendizado de máquina, APIs ou objetos Python salvos.
Recommendations Atualize para a versão 0.0.29 ou posterior.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71354
GHSA-3VG9-H568-4W9M
PYSEC-2026-1781

Produtos afetados

Picklescan