CVE-2024-24590
La deserialización de datos que no son de confianza puede ocurrir en la versión 0.17.0 o posterior de la plataforma ClearML de Allegro AI, lo que permite...
- Publicado
- 6 feb 2024
- Actualizado
- 17 jun 2025
- Asignación de CNA
- HiddenLayer
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 83,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La deserialización de datos que no son de confianza puede ocurrir en la versión 0.17.0 o posterior de la plataforma ClearML de Allegro AI, lo que permite que un artefacto cargado maliciosamente ejecute código arbitrario en el sistema de un usuario final cuando interactúa con él.
Fuentes
6CVE-2024-24590 – ClearML RCE mediante deserialización insegura de artefactos pickle (0.17.0–1.14.2)
- ClearML-CVE-2024-24590-RCEExploit
Con este script puedes explotar el CVE-2024-24590
CVE-2024-24590 ClearML RCE&CMD POC
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.