Git · Anomali Match · CVE-2026-38950
**Nome do Software Vulnerável e Versões Afetadas**
ESA AnomalyMatch versões anteriores a 1.3.1
**Descrição**
Um problema permite que atacantes executem código arbitrário por meio do uso de arquivos de checkpoint de modelo manipulados. O problema ocorre porque os componentes afetados carregam arquivos de modelo de diretórios de sessão usando a função `torch.load()` com desserialização irrestrita, um processo onde os dados são convertidos de volta em um objeto sem a validação suficiente.
**Recomendações**
Atualize o ESA AnomalyMatch para a versão 1.3.1 ou posterior.