CVE-2026-31048

CRITICAL CVSS 3.1: 9,8 EPSS 0.09%
Обновлено 17 апреля 2026
An
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик An
Публичный эксплойт Нет

Проблема в протоколе <code>pickle</code> Pyro v3.x позволяет злоумышленникам выполнять произвольный код, предоставляя созданное маринованное строковое сообщение.

Показать оригинальное описание (EN)

An issue in the <code>pickle</code> protocol of Pyro v3.x allows attackers to execute arbitrary code via supplying a crafted pickled string message.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1