PT-2025-42193 · Adobe · Substance3D - Stager

CVE-2025-61805

·

Publicado

2025-10-14

·

Atualizado

2025-10-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Substance3D - Stager versões 3.1.4 e anteriores
Descrição O software contém uma vulnerabilidade de leitura fora dos limites ao processar um arquivo especialmente criado. Isso poderia permitir uma leitura além do final de uma estrutura de memória alocada. Um invasor poderia potencialmente usar isso para executar código com as permissões do usuário atual. É necessária interação do usuário para a exploração; especificamente, um usuário deve abrir um arquivo malicioso.
Recomendações Atualize o Substance3D - Stager para uma versão posterior à 3.1.4.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13756
CVE-2025-61805

Produtos afetados

Substance3D - Stager