CVE-2024-24590
Desserialização de dados não confiáveis pode ocorrer nas versões 0.17.0 a 1.14.2 do SDK do cliente da plataforma ClearML da Allegro AI, permitindo que um...
- Publicado
- 6 de fev. de 2024
- Atualizado
- 17 de jun. de 2025
- Atribuindo CNA
- HiddenLayer
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Desserialização de dados não confiáveis pode ocorrer nas versões 0.17.0 a 1.14.2 do SDK do cliente da plataforma ClearML da Allegro AI, permitindo que um artefato carregado maliciosamente execute código arbitrário no sistema de um usuário final quando houver interação com ele.
Fontes
6CVE-2024-24590 – ClearML RCE via desserialização insegura de artefato pickle (0.17.0–1.14.2)
- ClearML-CVE-2024-24590-RCEExploit
Com este script você pode explorar o CVE-2024-24590
CVE-2024-24590 ClearML RCE&CMD POC
- CVE-2024-24590Exploit
Criei este exploit para a máquina Hack The Box, Blurry.
- CVE-2024-24590Exploit
A desserialização de dados não confiáveis pode ocorrer nas versões 0.17.0 a 1.14.2 do SDK cliente da plataforma ClearML da Allegro AI, permitindo que um artefato enviado de forma maliciosa execute código arbitrário no sistema de um usuário final quando houver interação com o mesmo.
Prova de conceito para CVE-2024-24590
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.