Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jim Lin

#25513de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2022-15136
9.8
2022-09-20
Joblib · Joblib · CVE-2022-21797
**Nome do software vulnerável e versões afetadas** Versões 0 a 1.2.0 do joblib **Descrição** O problema diz respeito à execução arbitrária de código por meio do sinalizador `pre dispatch` na classe `Parallel()`, devido à instrução `eval()`. **Recomendações** Para as versões 0 a 1.2.0 do joblib, atualize para a versão 1.2.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a instrução `eval()` na classe `Parallel()` até que um patch esteja disponível. Restrinja o acesso ao sinalizador `pre dispatch` para minimizar o risco de exploração.