PT-2026-97119 · Pypi · Dask

·

CVE-2026-95897

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Dask versões anteriores a 2026.8.1
Description Um problema de desserialização remota existe no componente Loader. A falha está localizada na função from npy stack() do arquivo dask/array/core.py, onde o manuseio inadequado de entradas pode levar à execução de código arbitrário durante o processo de desserialização.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o uso da função from npy stack() até que uma correção esteja disponível.

Exploit

Deserialization of Untrusted Data

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-95897

Produtos afetados

Dask