PT-2025-39961 · Apache · Apache Fory

Bugbunny_Ai

·

Publicado

2025-09-30

·

Atualizado

2026-05-30

·

CVE-2025-61622

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas pyfory versões 0.12.0 a 0.12.2 pyfury versões 0.1.0 a 0.10.3
Description A desserialização de dados não confiáveis em Python permite a execução de código arbitrário. Uma aplicação é suscetível se ler dados serializados de fontes não confiáveis. Um invasor pode criar um fluxo de dados que aciona o serializador de fallback do pickle durante a desserialização, resultando na execução da função pickle.loads(), o que possibilita a execução remota de código.
Recommendations Atualizar as versões 0.12.0 a 0.12.2 do pyfory para a versão 0.12.3 ou posterior. Atualizar as versões 0.1.0 a 0.10.3 do pyfury para a versão 0.12.3 ou posterior do pyfory.

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61622
GHSA-538V-3WQ9-4H3R

Produtos afetados

Apache Fory