Joblib · Joblib · CVE-2022-21797
**Nome do software vulnerável e versões afetadas**
Versões 0 a 1.2.0 do joblib
**Descrição**
O problema diz respeito à execução arbitrária de código por meio do sinalizador `pre dispatch` na classe `Parallel()`, devido à instrução `eval()`.
**Recomendações**
Para as versões 0 a 1.2.0 do joblib, atualize para a versão 1.2.0 ou posterior para resolver o problema. Como solução temporária, considere desativar a instrução `eval()` na classe `Parallel()` até que um patch esteja disponível. Restrinja o acesso ao sinalizador `pre dispatch` para minimizar o risco de exploração.