Thông báo Cập nhật Bảo mật
Trang web này đã được dịch bằng máy để thuận tiện cho bạn. Chúng tôi không thể đảm bảo tính chính xác hoặc độ tin cậy của nội dung được dịch. Nếu bạn có thắc mắc về tính chính xác của nội dung được dịch, vui lòng tham khảo phiên bản tiếng Anh chính thức của trang web.
Tóm tắt
Các ứng dụng được xây dựng bằng các phiên bản Unity Editor bị ảnh hưởng có nguy cơ bị tấn công tải tệp không an toàn và bao gồm tệp cục bộ tùy thuộc vào hệ điều hành, điều này có thể cho phép thực thi mã cục bộ hoặc tiết lộ thông tin ở cấp đặc quyền của ứng dụng bị lỗi. Không có bằng chứng nào về việc khai thác lỗ hổng cũng như không có tác động nào đến người dùng hoặc khách hàng. Unity đã cung cấp các bản sửa lỗi giải quyết lỗ hổng và chúng đã có sẵn cho tất cả các nhà phát triển.
Chi tiết lỗ hổng
CVE ID: CVE-2025-59489
Ngày Phát Hiện: Ngày 4 tháng 6 năm 2025
Phát hiện bởi: RyotaK of GMO Flatt Security Inc.
Ngày vá có sẵn: Ngày 2 tháng 10 năm 2025
Hệ điều hành bị ảnh hưởng: Xem Bảng Hệ điều hành bị ảnh hưởng
Các phiên bản bị ảnh hưởng: Xem Bảng Phiên bản Unity Editor
Các Phiên Bản Đã Vá: Xem Bảng Phiên bản Unity Editor
Loại lỗ hổng: CWE-426: Đường dẫn tìm kiếm không đáng tin cậy
Mức độ nghiêm trọng: Cao
Điểm CVSS: 8.4
Chuỗi Vector CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tiềm năng khai thác
Có thể cho phép thực thi mã cục bộ và truy cập thông tin bí mật trên các thiết bị người dùng cuối chạy các ứng dụng được xây dựng bằng Unity. Việc thực thi mã sẽ bị giới hạn ở mức đặc quyền của ứng dụng bị lỗ hổng, và việc tiết lộ thông tin sẽ bị giới hạn trong phạm vi thông tin mà ứng dụng bị lỗ hổng có. Không có bằng chứng nào về việc khai thác lỗ hổng cũng như không có tác động nào đến người dùng hoặc khách hàng.
Bảng Phiên bản Unity Editor
Các ứng dụng được xây dựng bằng các phiên bản Unity Editor được chỉ định trước các Phiên bản đã được vá được coi là dễ bị tấn công.
Hiện tại trong các Phiên bản Hỗ trợ
Loại khối không xác định "htmlTable", vui lòng chỉ định một bộ tuần tự hóa cho nó trong thuộc tính `serializers.types`
Chúng tôi đã mở rộng các bản sửa lỗi cho các phiên bản Unity Editor không được hỗ trợ để bao gồm Unity 2019.1 và mới hơn.
Các Phiên Bản Không Được Hỗ Trợ
Loại khối không xác định "htmlTable", vui lòng chỉ định một bộ tuần tự hóa cho nó trong thuộc tính `serializers.types`
Bảng các nền tảng bị ảnh hưởng
Các ứng dụng được xây dựng bằng các phiên bản bị ảnh hưởng của Unity Editor và phát hành trên các nền tảng này có thể bị ảnh hưởng bởi lỗ hổng bảo mật.
Lưu ý: Nếu một nền tảng không được liệt kê, sẽ không có phát hiện nào cho thấy lỗ hổng có thể bị khai thác.
Loại khối không xác định "htmlTable", vui lòng chỉ định một bộ tuần tự hóa cho nó trong thuộc tính `serializers.types`
Trên các hệ thống Microsoft Windows, sự hiện diện của trình xử lý URI tùy chỉnh đã đăng ký cho một ứng dụng hoặc tên trình xử lý dễ bị tấn công có thể làm tăng nguy cơ bị khai thác. Nếu có một lược đồ URI tùy chỉnh và có thể được gọi trên hệ thống đích, kẻ tấn công có thể gây ra hành vi tải thư viện dễ bị tấn công mà không cần truy cập dòng lệnh trực tiếp. Khả năng khai thác tiềm tàng vẫn bị giới hạn trong các đặc quyền của ứng dụng bị nhắm mục tiêu và dữ liệu cũng như các dịch vụ có thể truy cập được bởi tiến trình đó. Các Entities thường xuyên tạo các trình xử lý URI đã đăng ký cho các ứng dụng Unity được khuyến khích liên hệ trực tiếp với Unity tại security@unity3d.com.
Khám phá
Lỗ hổng này đã được một nhà nghiên cứu bảo mật bên ngoài báo cáo một cách có trách nhiệm.
Các bước khắc phục
Xây dựng lại Ứng dụng
- Cập nhật Unity Editor lên phiên bản mới nhất sau đó xây dựng lại và triển khai lại ứng dụng.
Bản vá nhị phân
- Sử dụng Unity Binary Patch tool cho nền tảng mục tiêu, thư viện thời gian chạy Unity có thể được thay thế bằng phiên bản đã được vá của thư viện.
Các phiên bản cố định của Unity
Các phiên bản cố định của Unity: Các liên kết trực tiếp đến các phiên bản cố định đầu tiên của Unity Editor (bao gồm cả Unity Runtime)
Loại khối không xác định "htmlTable", vui lòng chỉ định một bộ tuần tự hóa cho nó trong thuộc tính `serializers.types`
FAQ
Nếu một ứng dụng hoặc trò chơi được phát hành trên một nền tảng chúng tôi chưa liệt kê, thì không có phát hiện nào cho thấy lỗ hổng đó có thể bị khai thác. Tuy nhiên, để tăng cường bảo mật, chúng tôi khuyên bạn nên xây dựng lại trò chơi và ứng dụng của mình bằng các phiên bản Unity được cập nhật.
Lỗ hổng ban đầu được phát hiện bởi một nhà nghiên cứu bên thứ ba.
Chúng tôi có chính sách Tiết lộ có Trách nhiệm như một phần hợp tác với các nhà nghiên cứu bảo mật nội bộ và bên ngoài và cũng có chương trình Bug Bounty. Để biết thêm thông tin về chương trình Bug Bounty của chúng tôi, vui lòng liên hệ security@unity3d.com hoặc truy cập chương trình Bug Bounty của chúng tôi trên Bugcrowd.