CVE-2025-71364

🟡 Monitoruj

Błąd w PickleScan umożliwia zdalne wykonanie kodu przez złośliwe pliki pickle.

CVSS
8.1
EPSS
0.7%
Exploit
none
Vendor
Opis źródłowy (NVD)

picklescan before 0.0.30 fails to detect the asyncio.unix_events._UnixSubprocessTransport._start function in pickle reduce methods, allowing remote code execution. Attackers can craft malicious pickle files embedding this built-in function that evade detection but execute arbitrary commands when loaded.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2026-07-04 02:16:22 UTC
Ostatnia modyfikacja (NVD)2026-10-05 16:10:00 UTC
Referencje