PT-2025-36987 · Adobe · Substance3D - Modeler

CVE-2025-54260

·

Publicado

2025-09-09

·

Atualizado

2025-09-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Substance3D - Modeler versões 1.22.2 e anteriores
Descrição: O Substance3D - Modeler é afetado por um problema de leitura fora dos limites ao processar um arquivo especialmente construído. Isso pode levar à leitura além dos limites da memória alocada. Um atacante poderia potencialmente usar isso para executar código com os privilégios do usuário atual. É necessária interação do usuário, pois a vítima deve abrir um arquivo malicioso para que a exploração ocorra.
Recomendações: Versões anteriores à 1.22.2 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11479
CVE-2025-54260

Produtos afetados

Substance3D - Modeler