PT-2026-55669 · Pypi · Picklescan
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
picklescan versões anteriores a 0.0.33
Descrição
O software falha ao detectar arquivos pickle maliciosos que utilizam a função
numpy.f2py.crackfortran.param eval() em métodos reduce. Essa falha permite que atacantes ignorem verificações de segurança ao incorporar código não detectado em arquivos pickle. Quando uma aplicação carrega dados pickle não confiáveis, o código incorporado é executado durante a desserialização, permitindo a execução arbitrária de código.Recomendações
Atualize para a versão 0.0.33 ou posterior.
Exploit
Correção
RCE
Code Injection
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Picklescan