PT-2026-36549 · Mem0 · Mem0

Edoardottt

·

Publicado

2026-05-01

·

Atualizado

2026-05-05

·

CVE-2026-7597

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas mem0ai mem0 versões anteriores a 1.0.12
Descrição Um problema de desserialização insegura existe nas funções pickle.load() e pickle.dump() dentro do arquivo mem0/vector stores/faiss.py. Isso permite que um invasor remoto realize uma manipulação que resulte em desserialização, que é o processo de converter um fluxo de bytes de volta em um objeto.
Recomendações Aplique o patch 62dca096f9236010ca15fea9ba369ba740b86b7a para resolver o problema. Como medida paliativa temporária, restrinja o uso das funções pickle.load() e pickle.dump() no arquivo mem0/vector stores/faiss.py.

Exploit

Correção

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7597
GHSA-XQXW-R767-67M7

Produtos afetados

Mem0