Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Llama Stack (CVE-2024-50050)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2024
Última modificación:
24/10/2024

Descripción

Antes de la revisión 7a8aa775e5a267cf8660d83140011a0b7f91e005, Llama Stack utilizaba pickle como formato de serialización para la comunicación por socket, lo que potencialmente permitía la ejecución remota de código. La comunicación por socket se modificó para utilizar JSON en su lugar.

Referencias a soluciones, herramientas e información