PT-2026-51763 · Pypi · Picklescan
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
picklescan versões anteriores a 0.0.29
Descrição
Existe um problema onde o software falha ao detectar chamadas maliciosas para a função
fetch tip() dentro do módulo idlelib.calltip.Calltip em arquivos pickle. Isso ocorre porque a função fetch tip(), uma função de biblioteca integrada do Python, pode ser usada em um método reduce para executar código arbitrário. Um invasor pode criar um payload que permanece indetectado durante a varredura, levando à execução remota de código quando o arquivo pickle malicioso é processado via pickle.load().Recomendações
Atualize para a versão 0.0.29 ou posterior.
Exploit
Correção
RCE
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Picklescan