CVE-2025-1716

picklescan before 0.0.21 does not treat 'pip' as an unsafe global. An attacker could craft a malicious model that uses Pickle to pull in a malicious PyPI package (hosted, for example, on pypi.org or GitHub) via `pip.main()`. Because pip is not a restricted global, the model, when scanned with picklescan, would pass security checks and appear to be safe, when it could instead prove to be problematic.
CVSS

No CVSS.

Configurations

No configuration.

History

03 Mar 2025, 16:15

Type Values Removed Values Added
Summary
  • (es) Las versiones anteriores a la versión 0.0.21 de picklescan no tratan a 'pip' como una variable global insegura. Un atacante podría manipular un modelo malicioso que use Pickle para incorporar un paquete PyPI malicioso (alojado, por ejemplo, en pypi.org o GitHub) a través de `pip.main()`. Debido a que pip no es una variable global restringida, el modelo, al analizarse con picklescan, pasaría los controles de seguridad y parecería ser seguro, cuando en realidad podría resultar problemático.
References
  • () https://github.com/mmaitre314/picklescan/security/advisories/GHSA-655q-fx9r-782v -

26 Feb 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-26 15:15

Updated : 2025-03-03 16:15


NVD link : CVE-2025-1716

Mitre link : CVE-2025-1716

CVE.ORG link : CVE-2025-1716


JSON object : View

Products Affected

No product.

CWE
CWE-184

Incomplete List of Disallowed Inputs