Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ivan Marković

Pesquisador deAccenture
#33221de 55,140
7.8CVSS total
Vulnerabilidades · 1
PT-2026-45457
7.8
2026-06-01
Git · Anomali Match · CVE-2026-38950
**Nome do Software Vulnerável e Versões Afetadas** ESA AnomalyMatch versões anteriores a 1.3.1 **Descrição** Um problema permite que atacantes executem código arbitrário por meio do uso de arquivos de checkpoint de modelo manipulados. O problema ocorre porque os componentes afetados carregam arquivos de modelo de diretórios de sessão usando a função `torch.load()` com desserialização irrestrita, um processo onde os dados são convertidos de volta em um objeto sem a validação suficiente. **Recomendações** Atualize o ESA AnomalyMatch para a versão 1.3.1 ou posterior.