Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unity Editor para Windows (CVE-2017-12939)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/08/2017
Última modificación:
20/04/2025

Descripción

Se detectó una vulnerabilidad de ejecución de código remoto en todas las versiones de Unity Editor para Windows. Por ejemplo, las anteriores a 5.3.8p2, 5.4.x anterior a 5.4.5p5, 5.5.x anterior a 5.5.4p3, 5.6.x anterior a 5.6.3p1 y 2017.x anterior a 2017.1.0p4.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:unity3d:unity_editor:5.3.8:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.4.2:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.4.3:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.4.4:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.5.1:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.5.2:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.5.3:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.6.0:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.6.1:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:5.6.2:*:*:*:*:*:*:*
cpe:2.3:a:unity3d:unity_editor:2017.1.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*