Если вы открыли свои проекты в Unity Hub, возможно, вы заметили красную плашку с предупреждением о безопасности. Unity сообщает о серьёзной уязвимости (CVE-2025-59489), которая затрагивает почти все версии редактора до последних патчей.
В чём проблема: приложения, собранные на уязвимых версиях Unity, могут небезопасно загружать локальные файлы, а в редких случаях это может привести к выполнению кода или доступу к данным на уровне приложения. Уязвимость затрагивает Windows, Android, Linux и macOS, причём на Windows риск выше, если приложение использует зарегистрированные URI-обработчики.
Практически все старые версии и LTS до последних патчей уязвимы. Исправления уже доступны в последних версиях Unity, включая 6000.3.0b4, 6000.2.6f2, 6000.0.58f2, 2022.3.67f2 и 2021.3.56f2.
Что нужно делать: обновить Unity Editor до патченной версии и пересобрать приложения. Для уже выпущенных проектов можно использовать Unity Binary Patch Tool, чтобы заменить уязвимые библиотеки без полной пересборки.
Post #667
351

В Unity нашли серьёзную уязвимость
- ❤ 7
- 🤯 6