CVE-2025-71350: picklescan - Undetected Remote Code Execution via torch.utils.collect_env.run
Published Jun 30, 2026
·Updated
picklescan before 0.0.28 fails to detect malicious pickle files using torch.utils.collectenv.run function in reduce methods. Attackers can embed undetected code in pickle files that executes remote commands when loaded by victims.
Affected Software
1 affected component
picklescan<0.0.28
Event History
Jun 30, 2026
CVE Published
via MITRE·10:08 PM
Data Sourced
via MITRE·10:08 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·11:16 PM
DescriptionSeverityWeakness
Jan 20, 58467
Event
via NVD·03:46 PM