PT-2026-49111 · Comma Ai · Openpilot

Khellwan

·

Publicado

2026-06-14

·

Atualizado

2026-06-15

·

CVE-2026-12191

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Comma AI Openpilot versão 0.11
Description Um problema existe no Módulo Pickle dentro do arquivo selfdrive/modeld/modeld.py, onde as funções pickle.load() e pickle.loads() podem ser manipuladas. Isso leva à desserialização, um processo de conversão de um fluxo de bytes de volta em um objeto, que pode ser explorado por um invasor com acesso local.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12191

Produtos afetados

Openpilot