CVE-2025-59489
Unity Runtime avant 2025-10-02 sur Android, Windows, macOS et Linux permet une injection d'arguments pouvant entraîner le chargement de code de bibliothèque...
- Publié
- 3 oct. 2025
- Mise à jour
- 3 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 46,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Unity Runtime avant 2025-10-02 sur Android, Windows, macOS et Linux permet une injection d'arguments pouvant entraîner le chargement de code de bibliothèque depuis un emplacement non prévu. Si une application a été créée avec une version de Unity Editor contenant le code Unity Runtime vulnérable, un adversaire pourrait être en mesure d'exécuter du code sur la machine où cette application est exécutée, et d'en exfiltrer des informations confidentielles. REMARQUE : le statut du produit est fourni pour Unity Editor car c'est l'information disponible auprès du fournisseur. Cependant, la mise à jour de Unity Editor ne corrige généralement pas les effets de la vulnérabilité ; il est plutôt nécessaire de reconstruire et de redéployer toutes les applications concernées.
Sources
1Preuve de concept pour CVE-2025-59489. Affecte les jeux Unity fonctionnant sur Android.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.