CVE-2025-56005
PLY(Python Lex-Yacc)ライブラリ3.11における、文書化されておらず安全でない機能により、yacc()関数のpicklefileパラメータを介したリモートコード実行(RCE)が可能になります。このパラメータは、検証なしにpickle.load()でデシリアライズされる.pklファイルを受け入れま...
- 公開済み
- 2026/01/20
- 更新済み
- 2026/09/17
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/06
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PLY(Python Lex-Yacc)ライブラリ3.11における、文書化されておらず安全でない機能により、`yacc()`関数の`picklefile`パラメータを介したリモートコード実行(RCE)が可能になります。このパラメータは、検証なしに`pickle.load()`でデシリアライズされる`.pkl`ファイルを受け入れます。`pickle`は`__reduce__()`を介した埋め込みコードの実行を許可するため、攻撃者は悪意のあるpickleファイルを渡すことでコード実行を達成できます。このパラメータは公式ドキュメントやGitHubリポジトリには記載されていませんが、PyPIバージョンでは有効です。これにより、ステルス性の高いバックドアと永続化のリスクが生じます。注記:第三者によると、この脆弱性は、概念実証が任意のコード実行を実証しておらず、正常に完了しないため、拒否されるべきとされています。
ソース
1CVE-2025-56005 を拒否するための引数
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。