CVE-2025-59489
Unity Runtime prima del 2025-10-02 su Android, Windows, macOS e Linux consente l'iniezione di argomenti che può comportare il caricamento di codice di...
- Pubblicato
- 3 ott 2025
- Aggiornato
- 3 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 46,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Unity Runtime prima del 2025-10-02 su Android, Windows, macOS e Linux consente l'iniezione di argomenti che può comportare il caricamento di codice di libreria da una posizione non prevista. Se un'applicazione è stata creata con una versione di Unity Editor che conteneva il codice vulnerabile di Unity Runtime, un avversario potrebbe essere in grado di eseguire codice sulla macchina su cui è in esecuzione tale applicazione ed esfiltrare informazioni riservate dalla stessa. NOTA: lo stato del prodotto è fornito per Unity Editor perché è l'informazione disponibile dal fornitore. Tuttavia, l'aggiornamento di Unity Editor in genere non risolve gli effetti della vulnerabilità; è invece necessario ricompilare e ridistribuire tutte le applicazioni interessate.
Fonti
1Proof Of Concept per CVE-2025-59489. Colpisce i giochi Unity in esecuzione su Android.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.