PT-2026-55674 · Pypi · Picklescan

CVE-2025-71362

·

Publicado

2025-12-29

·

Atualizado

2026-07-04

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.33
Description O software falha ao detectar a desserialização insegura quando as funções numpy.f2py.crackfortran chamam eval() em strings arbitrárias. Isso permite que atacantes incorporem código malicioso em arquivos pickle, que é executado quando os arquivos são carregados de fontes não confiáveis.
Recommendations Atualize para a versão 0.0.33 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71362
GHSA-R8G5-CGF2-4M4M

Produtos afetados

Picklescan