CVE-2025-59489
Unity Runtime में तर्क इंजेक्शन भेद्यता Android, Windows, macOS और Linux पर 2025-10-02 से पहले का Unity Runtime तर्क इंजेक्शन की अनुमति देता है, जिसके परिणामस्वरूप अनपेक्षित स्थान से लाइब्रेरी कोड लोड हो...
- प्रकाशित
- 3 अक्टू॰ 2025
- अद्यतन
- 3 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 46.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Unity Runtime में तर्क इंजेक्शन भेद्यता Android, Windows, macOS और Linux पर 2025-10-02 से पहले का Unity Runtime तर्क इंजेक्शन की अनुमति देता है, जिसके परिणामस्वरूप अनपेक्षित स्थान से लाइब्रेरी कोड लोड हो सकता है। यदि कोई एप्लिकेशन Unity Editor के उस संस्करण के साथ बनाया गया था जिसमें भेद्य Unity Runtime कोड मौजूद था, तो कोई प्रतिद्वंद्वी उस मशीन पर कोड निष्पादित करने और गोपनीय जानकारी बाहर निकालने में सक्षम हो सकता है जिस पर वह एप्लिकेशन चल रहा है। ध्यान दें: उत्पाद की स्थिति Unity Editor के लिए प्रदान की गई है क्योंकि आपूर्तिकर्ता से उपलब्ध जानकारी यही है। हालाँकि, Unity Editor को अपडेट करना आमतौर पर भेद्यता के प्रभावों का समाधान नहीं करता है; इसके बजाय, सभी प्रभावित एप्लिकेशनों को पुनर्निर्मित और पुनः तैनात करना आवश्यक है।
स्रोत
1# CVE-2025-59489 के लिए प्रूफ ऑफ कॉन्सेप्ट। Android पर चलने वाले unity गेम्स को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।