Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Substance3D - Modeler (CVE-2025-49571)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
12/08/2025
Última modificación:
13/08/2025

Descripción

Las versiones 1.22.0 y anteriores de Substance3D - Modeler se ven afectadas por una vulnerabilidad de elemento de ruta de búsqueda no controlada que podría provocar la ejecución de código arbitrario en el contexto del usuario actual. Si la aplicación utiliza una ruta de búsqueda no controlada para localizar recursos críticos, como programas, un atacante podría modificarla para que apunte a un programa malicioso, que la aplicación objetivo ejecutaría. La explotación de este problema no requiere la interacción del usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:substance_3d_modeler:*:*:*:*:*:*:*:* 1.22.2 (excluyendo)


Referencias a soluciones, herramientas e información