PT-2026-55669 · Pypi · Picklescan

·

CVE-2025-71347

·

Publicado

2025-12-29

·

Atualizado

2026-07-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.33
Descrição O software falha ao detectar arquivos pickle maliciosos que utilizam a função numpy.f2py.crackfortran.param eval() em métodos reduce. Essa falha permite que atacantes ignorem verificações de segurança ao incorporar código não detectado em arquivos pickle. Quando uma aplicação carrega dados pickle não confiáveis, o código incorporado é executado durante a desserialização, permitindo a execução arbitrária de código.
Recomendações Atualize para a versão 0.0.33 ou posterior.

Exploit

Correção

RCE

Code Injection

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71347
GHSA-CFFC-MXRF-MHH4

Produtos afetados

Picklescan