Vulnerabilidad en Llama Stack (CVE-2024-50050)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2024
Última modificación:
24/10/2024
Descripción
Antes de la revisión 7a8aa775e5a267cf8660d83140011a0b7f91e005, Llama Stack utilizaba pickle como formato de serialización para la comunicación por socket, lo que potencialmente permitía la ejecución remota de código. La comunicación por socket se modificó para utilizar JSON en su lugar.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



