CVE-2024-50050

Llama Stack prior to revision 7a8aa775e5a267cf8660d83140011a0b7f91e005 used pickle as a serialization format for socket communication, potentially allowing for remote code execution. Socket communication has been changed to use JSON instead.
Configurations

No configuration.

History

24 Oct 2024, 19:35

Type Values Removed Values Added
Summary
  • (es) Antes de la revisión 7a8aa775e5a267cf8660d83140011a0b7f91e005, Llama Stack utilizaba pickle como formato de serialización para la comunicación por socket, lo que potencialmente permitía la ejecución remota de código. La comunicación por socket se modificó para utilizar JSON en su lugar.
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 6.3

23 Oct 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-23 14:15

Updated : 2024-10-24 19:35


NVD link : CVE-2024-50050

Mitre link : CVE-2024-50050

CVE.ORG link : CVE-2024-50050


JSON object : View

Products Affected

No product.

CWE

No CWE.