CVE-2025-59489
Unity Runtime قبل 2025-10-02 على Android وWindows وmacOS وLinux يسمح بحقن الوسائط (argument injection) مما قد يؤدي إلى تحميل كود مكتبة من موقع غير مقصود....
- تم النشر
- 03/10/2025
- محدث
- 03/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Unity Runtime قبل 2025-10-02 على Android وWindows وmacOS وLinux يسمح بحقن الوسائط (argument injection) مما قد يؤدي إلى تحميل كود مكتبة من موقع غير مقصود. إذا تم إنشاء تطبيق باستخدام إصدار من Unity Editor يحتوي على كود Unity Runtime الثغري، فقد يتمكن الخصم من تنفيذ كود على الجهاز الذي يعمل عليه التطبيق، وسرقة معلومات سرية منه. ملاحظة: يتم توفير حالة المنتج لـ Unity Editor لأن هذه هي المعلومات المتاحة من المورّد. ومع ذلك، فإن تحديث Unity Editor عادةً لا يعالج آثار الثغرة؛ بدلاً من ذلك، من الضروري إعادة بناء وإعادة نشر جميع التطبيقات المتأثرة.
المصادر
1إثبات المفهوم لـ CVE-2025-59489. يؤثر على ألعاب Unity التي تعمل على نظام Android.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.