CVE-2019-6446
Un problème a été découvert dans NumPy avant la version 1.16.3. Il utilise le module Python pickle de manière non sécurisée, ce qui permet à des attaquants...
- Publié
- 16 janv. 2019
- Mise à jour
- 21 juil. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un problème a été découvert dans NumPy avant la version 1.16.3. Il utilise le module Python pickle de manière non sécurisée, ce qui permet à des attaquants distants d'exécuter du code arbitraire via un objet sérialisé conçu à cet effet, comme le démontre un appel à numpy.load. NOTE : des tiers contestent ce problème car il s'agit d'un comportement qui pourrait avoir des applications légitimes (par exemple) lors du chargement de tableaux d'objets Python sérialisés provenant de sources fiables et authentifiées.
Sources
1Exécution de commandes par désérialisation Numpy
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.