Fickling · Fickling · CVE-2026-22608
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Fickling anteriores à 0.1.7
**Descrição**
O Fickling, um descompilador e analisador estático de pickling em Python, não bloqueia explicitamente os módulos `ctypes` e `pydoc` em versões anteriores à 0.1.7. A combinação desses módulos pode levar à Execução Remota de Código (RCE), mesmo quando o scanner classifica o arquivo como LIKELY SAFE. O problema ocorre porque ferramentas de varredura de pickle existentes, como o `picklescan`, também não bloqueiam o `pydoc.locate`.
**Recomendações**
Atualize para a versão 0.1.7 do Fickling ou posterior.