PT-2026-51763 · Pypi · Picklescan

·

CVE-2025-71361

·

Publicado

2025-08-26

·

Atualizado

2026-07-07

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.29
Descrição Existe um problema onde o software falha ao detectar chamadas maliciosas para a função fetch tip() dentro do módulo idlelib.calltip.Calltip em arquivos pickle. Isso ocorre porque a função fetch tip(), uma função de biblioteca integrada do Python, pode ser usada em um método reduce para executar código arbitrário. Um invasor pode criar um payload que permanece indetectado durante a varredura, levando à execução remota de código quando o arquivo pickle malicioso é processado via pickle.load().
Recomendações Atualize para a versão 0.0.29 ou posterior.

Exploit

Correção

RCE

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71361
GHSA-8R4J-24QV-FMQ9
PYSEC-2026-1786

Produtos afetados

Picklescan