Vulnerabilidad en skops (CVE-2025-54412)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2025
Última modificación:
29/07/2025
Descripción
skops es una librería de Python que ayuda a los usuarios a compartir y enviar sus modelos basados en scikit-learn. Las versiones 0.11.0 y anteriores contienen una inconsistencia en OperatorFuncNode que puede explotarse para ocultar la ejecución de métodos de operador no confiables. Esto puede utilizarse en un ataque de reutilización de código para invocar funciones aparentemente seguras y escalar a la ejecución de código arbitrario con tipos de confianza mínimos y engañosos. Esto se corrigió en la versión 0.12.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



