Τρεις κρίσιμες ευπάθειες ασφαλείας έχουν αποκαλυφθεί σε ένα εργαλείο ανοιχτού κώδικα που ονομάζεται Picklescan, το οποίο θα μπορούσε να επιτρέψει σε κακόβουλους παράγοντες να εκτελούν αυθαίρετο κώδικα φορτώνοντας μη αξιόπιστα μοντέλα PyTorch, παρακάμπτοντας αποτελεσματικά τις προστασίες του εργαλείου.
Δείτε επίσης: OpenVPN: Ευπάθειες επιτρέπουν DoS και παράκαμψη μηχανισμών ασφαλείας

Το Picklescan, που αναπτύχθηκε και συντηρείται από τον Matthieu Maitre, είναι ένας σαρωτής ασφαλείας σχεδιασμένος να αναλύει αρχεία pickle της Python και να ανιχνεύει ύποπτες εισαγωγές ή κλήσεις λειτουργιών πριν εκτελεστούν. Το Pickle είναι μια ευρέως χρησιμοποιούμενη μορφή σειριοποίησης στη μηχανική μάθηση, συμπεριλαμβανομένου του PyTorch, το οποίο χρησιμοποιεί τη μορφή για να αποθηκεύει και να φορτώνει μοντέλα.
Ωστόσο, τα αρχεία pickle μπορούν να αποτελέσουν σημαντικούς κινδύνους ασφαλείας, καθώς μπορούν να προκαλέσουν αυτόματα την εκτέλεση αυθαίρετου κώδικα Python όταν φορτωθούν. Αυτό καθιστά αναγκαίο για τους χρήστες και τις οργανώσεις να φορτώνουν αξιόπιστα μοντέλα από το TensorFlow και το Flax. Τα ζητήματα που ανακαλύφθηκαν από την JFrog καθιστούν ουσιαστικά δυνατή την παράκαμψη του σαρωτή, την παρουσίαση των σαρωμένων αρχείων μοντέλων ως ασφαλή και την ενεργοποίηση της εκτέλεσης κακόβουλου κώδικα, ανοίγοντας ενδεχομένως το δρόμο για μια επίθεση στην αλυσίδα εφοδιασμού.
Το Picklescan λειτουργεί εξετάζοντας τα αρχεία pickle στο επίπεδο του bytecode και ελέγχοντας τα αποτελέσματα σε σχέση με μια λίστα αποκλεισμού γνωστών επικίνδυνων εισαγωγών και λειτουργιών για να επισημάνει παρόμοια συμπεριφορά. Αυτή η προσέγγιση, σε αντίθεση με τη λίστα επιτρεπόμενων, σημαίνει ότι εμποδίζει το εργαλείο να ανιχνεύσει νέους διαύλους επίθεσης και απαιτεί από τους προγραμματιστές να εξετάσουν όλες τις πιθανές κακόβουλες συμπεριφορές.
Δείτε ακόμα: Η NVIDIA διόρθωσε κρίσιμες ευπάθειες στο DGX Spark

Οι ευπάθειες είναι οι εξής:
– **CVE-2025-10155 (CVSS score: 9.3/7.8)**: Μια ευπάθεια παράκαμψης επέκτασης αρχείου που μπορεί να υπονομεύσει τον σαρωτή και να φορτώσει το μοντέλο όταν παρέχεται ένα τυπικό αρχείο pickle με μια επέκταση σχετική με το PyTorch, όπως .bin ή .pt.
– **CVE-2025-10156 (CVSS score: 9.3/7.5)**: Μια ευπάθεια παράκαμψης που μπορεί να απενεργοποιήσει τη σάρωση αρχείων ZIP εισάγοντας ένα σφάλμα Κυκλικού Ελέγχου Πλεονασμού (CRC).
– **CVE-2025-10157 (CVSS score: 9.3/8.3)**: Μια ευπάθεια παράκαμψης που μπορεί να υπονομεύσει τον έλεγχο μη ασφαλών global του Picklescan, οδηγώντας σε αυθαίρετη εκτέλεση κώδικα παρακάμπτοντας μια λίστα αποκλεισμού επικίνδυνων εισαγωγών.
Η επιτυχής εκμετάλλευση αυτών των ελαττωμάτων θα μπορούσε να επιτρέψει στους επιτιθέμενους να κρύψουν κακόβουλα φορτία pickle μέσα σε αρχεία χρησιμοποιώντας κοινές επεκτάσεις PyTorch, να εισάγουν σκόπιμα σφάλματα CRC σε αρχεία ZIP που περιέχουν κακόβουλα μοντέλα ή να δημιουργήσουν κακόβουλα μοντέλα PyTorch με ενσωματωμένα φορτία pickle για να παρακάμψουν τον σαρωτή.
Δείτε επίσης: Ευπάθεια στη ρύθμιση των Microsoft Update Health Tools επιτρέπει RCE

Μετά από υπεύθυνη αποκάλυψη στις 29 Ιουνίου 2025, οι τρεις ευπάθειες έχουν αντιμετωπιστεί στην έκδοση 0.0.31 του Picklescan που κυκλοφόρησε στις 9 Σεπτεμβρίου.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
