Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en skops python (CVE-2024-37065)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
04/06/2024
Última modificación:
04/06/2024

Descripción

La deserialización de datos que no son de confianza puede ocurrir en las versiones 0.6 o posteriores de la librería skops python, lo que permite que un modelo creado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga.

Referencias a soluciones, herramientas e información