PT-2026-7636 · Diskcache · Diskcache

CVE-2025-69872

·

Publicado

2025-01-01

·

Atualizado

2026-07-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas DiskCache (python-diskcache) versões até a 5.6.3
Descrição O DiskCache (python-diskcache) utiliza o módulo pickle do Python para serialização por padrão. Um atacante que tenha acesso de escrita ao diretório de cache pode executar código arbitrário quando um aplicativo vítima lê dados do cache. Isso ocorre devido à desserialização insegura de dados utilizando o módulo pickle do Python.
Recomendações Versões anteriores à 5.6.4 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

RCE

Code Injection

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69872
GHSA-W8V5-VHQR-4H9V
PYSEC-2026-2447

Produtos afetados

Diskcache