Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Substance3D - Modeler (CVE-2025-43553)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/05/2025
Última modificación:
19/05/2025

Descripción

Las versiones 1.21.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda para localizar recursos críticos, como bibliotecas o ejecutables, un atacante podría manipularla para cargar un recurso malicioso y, potencialmente, ejecutar código arbitrario. Para explotar este problema, es necesario que la víctima abra un archivo malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:substance_3d_modeler:*:*:*:*:*:*:*:* 1.22.0 (excluyendo)


Referencias a soluciones, herramientas e información