CVE-2024-45857

Deserialization of untrusted data can occur in versions 2.4.0 or newer of the Cleanlab project, enabling a maliciously crafted datalab.pkl file to run arbitrary code on an end user’s system when the data directory is loaded.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) La deserialización de datos no confiables puede ocurrir en las versiones 2.4.0 o más recientes del proyecto Cleanlab, lo que permite que un archivo datalab.pkl manipulado con fines malintencionados ejecute código arbitrario en el sistema de un usuario final cuando se carga el directorio de datos.

12 Sep 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-12 13:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-45857

Mitre link : CVE-2024-45857

CVE.ORG link : CVE-2024-45857


JSON object : View

Products Affected

No product.

CWE
CWE-502

Deserialization of Untrusted Data