NumPyは、多次元配列に対する計算を実行するための強力なPythonライブラリです。専門家の分析によると、バージョン1.16.0以下にこの脆弱性が存在します。修正方法は、lib/npyio.py内のload関数のパラメータallow_pickleを削除するか、その値をFalseに変更することでデシリアライズ問題を回避できます。テストした1.16.3 (Mac/Windows) バージョンでは、このload関数からallow_pickleパラメータが削除されていました。しかし、依然としてコマンド実行が可能です。 テスト時の最新バージョンは1.16.3でした。
