Sicurezza
CVE del giorno — CVE-2026-90777 (CVSS 8,8, alta)?Video generato proceduralmente da dati reali di fonti pubbliche ufficiali. Gli sfondi sono immagini astratte generate con AI e la voce è sintetica (TTS). Nessun evento reale è ripreso o alterato.
Trascrizione
Domande frequenti
CVE-2026-90777
CVE-2026-90777: gravità alta, punteggio CVSS 8,8 su 10 secondo il National Vulnerability Database.
Deserializzazione non sicura
ESPnet before 202609 deserializes pretrained model checkpoints using torch.load with weights_only=False, allowing arbitrary code execution from attacker-supplied files. Attackers can craft malicious checkpoint files…
Esposizione e mitigazione
Vulnerabilità sfruttabile da remoto, senza privilegi, con interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.



