Apache · Apache Fory · CVE-2025-61622
**Nome do Software Vulnerável e Versões Afetadas**
pyfory versões 0.12.0 a 0.12.2
pyfury versões 0.1.0 a 0.10.3
**Description**
A desserialização de dados não confiáveis em Python permite a execução de código arbitrário. Uma aplicação é suscetível se ler dados serializados de fontes não confiáveis. Um invasor pode criar um fluxo de dados que aciona o serializador de fallback do pickle durante a desserialização, resultando na execução da função `pickle.loads()`, o que possibilita a execução remota de código.
**Recommendations**
Atualizar as versões 0.12.0 a 0.12.2 do pyfory para a versão 0.12.3 ou posterior.
Atualizar as versões 0.1.0 a 0.10.3 do pyfury para a versão 0.12.3 ou posterior do pyfory.