| Title |
Matthieu MaitreのPicklescanにおける信頼できないデータのデシリアライゼーションに関する脆弱性
|
| Summary |
picklescan 1.0.1 未満のバージョンには、安全でない pickle のデシリアライズの脆弱性が存在し、認証されていない攻撃者が logging.FileHandler クラスのインスタンス化を通じて任意のゼロバイトファイルを作成できる可能性があります。攻撃者は悪意のある pickle ペイロードを作成し、RCE ブロックリストを回避してロックファイルやその他のファイルシステムの痕跡を生成することで、この脆弱性を悪用します。その結果、サービス拒否やアプリケーションの障害を引き起こす可能性があります。
|
| Possible impacts |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 ・当該ソフトウェアの一部が停止する可能性があります。 |
| Solution |
ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 20, 2026, midnight |
| Registration Date |
June 26, 2026, 11:53 a.m. |
| Last Update |
June 26, 2026, 11:53 a.m. |