Security Advisory

CVE-2025-71369

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-07-04 01:23:40
Last updated 2026-07-06 16:26:52
Assigner VulnCheck
CVSS score 7.6
State PUBLISHED

Description

picklescan before 0.0.28 fails to detect malicious pickle files that use torch.utils.data.datapipes.utils.decoder.basichandlers in reduce methods, allowing attackers to bypass safety checks. Remote attackers can embed undetected malicious code in pickle files that executes during deserialization, enabling remote code execution.