PT-2025-42193 · Adobe · Substance3D - Stager
CVE-2025-61805
·
Publicado
2025-10-14
·
Atualizado
2025-10-16
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Substance3D - Stager versões 3.1.4 e anteriores
Descrição
O software contém uma vulnerabilidade de leitura fora dos limites ao processar um arquivo especialmente criado. Isso poderia permitir uma leitura além do final de uma estrutura de memória alocada. Um invasor poderia potencialmente usar isso para executar código com as permissões do usuário atual. É necessária interação do usuário para a exploração; especificamente, um usuário deve abrir um arquivo malicioso.
Recomendações
Atualize o Substance3D - Stager para uma versão posterior à 3.1.4.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Substance3D - Stager