UNKNOWNCVE-2026-5659

pytries datrie trie File datrie.pyx Trie.__setstate__ デシリアライゼーション

プラットフォーム

python

コンポーネント

pytries

pytries datrie の 0.8.3 までのバージョンに脆弱性が発見されました。影響を受ける要素は、コンポーネント trie File Handler のファイル src/datrie.pyx 内の関数 Trie.load/Trie.read/Trie.__setstate__ です。この操作によりデシリアライゼーションが発生します。攻撃はリモートで実行可能です。エクスプロイトが公開されており、悪用される可能性があります。プロジェクトは問題が早期に issue レポートを通じて報告されましたが、まだ対応していません。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める
CVE-2026-5659 — Vulnerability Details | NextGuard | NextGuard