CVE-2025-59489
Unity Runtime 2025-10-02 이전 버전(Android, Windows, macOS, Linux)에서는 의도하지 않은 위치에서 라이브러리 코드를 로드할 수 있는 인자 주입(argument injection) 취약점이 존재합니다. 취약한 Unity Runtime...
- 게시됨
- 2025. 10. 3.
- 업데이트됨
- 2025. 10. 3.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 46.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Unity Runtime 2025-10-02 이전 버전(Android, Windows, macOS, Linux)에서는 의도하지 않은 위치에서 라이브러리 코드를 로드할 수 있는 인자 주입(argument injection) 취약점이 존재합니다. 취약한 Unity Runtime 코드가 포함된 Unity Editor 버전으로 애플리케이션을 빌드한 경우, 공격자는 해당 애플리케이션이 실행 중인 머신에서 코드를 실행하고 기밀 정보를 유출할 수 있습니다. 참고: 제품 상태는 공급업체가 제공한 정보에 따라 Unity Editor 기준으로 표기되었습니다. 그러나 Unity Editor를 업데이트한다고 해서 이 취약점의 영향이 해결되는 것은 일반적으로 아닙니다. 대신 영향을 받는 모든 애플리케이션을 다시 빌드하고 재배포해야 합니다.
소스
1Proof Of Concept For CVE-2025-59489. Android에서 실행되는 Unity 게임에 영향을 미칩니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.