Beveiligingsadvies

CVE-2025-71370

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-23 12:12:54
Laatst bijgewerkt 2026-06-23 13:37:33
Toegewezen door VulnCheck
CVSS-score 8.1
Status PUBLISHED

Beschrijving

picklescan before 0.0.28 fails to detect malicious torch.jit.unsupported_tensor_ops.execWrapper function calls embedded in pickle files. Attackers can craft malicious pickle files that bypass picklescan detection and execute arbitrary code when loaded via pickle.load().