PT-2026-45457 · Git · Anomali Match

·

CVE-2026-38950

·

Publicado

2026-06-01

·

Atualizado

2026-06-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ESA AnomalyMatch versões anteriores a 1.3.1
Descrição Um problema permite que atacantes executem código arbitrário por meio do uso de arquivos de checkpoint de modelo manipulados. O problema ocorre porque os componentes afetados carregam arquivos de modelo de diretórios de sessão usando a função torch.load() com desserialização irrestrita, um processo onde os dados são convertidos de volta em um objeto sem a validação suficiente.
Recomendações Atualize o ESA AnomalyMatch para a versão 1.3.1 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-38950

Produtos afetados

Anomali Match