PT-2026-55676 · Pypi · Picklescan

·

CVE-2025-71366

·

Publicado

2025-08-22

·

Atualizado

2026-07-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas picklescan versões anteriores a 0.0.28
Description O software falha ao detectar chamadas de função maliciosas para torch.utils.bottleneck. main .run cprofile em arquivos pickle. Essa falha permite que atacantes remotos ignorem as verificações de segurança ao incorporar código não detectado em arquivos pickle, o que pode levar à execução arbitrária de código quando a vítima carrega o arquivo.
Recommendations Atualize para a versão 0.0.28 ou posterior.

Exploit

Correção

Insufficient Verification of Data Authenticity

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71366
GHSA-4R9R-CH6F-VXMX

Produtos afetados

Picklescan