CVE-2025-59489: faille dans le runtime Unity (2017.1+) et correctifs officiels disponibles
En mai 2025, lâingĂ©nieur sĂ©curitĂ© RyotaK de GMO Flatt Security a dĂ©couvert une vulnĂ©rabilitĂ© critique (CVE-2025-59489) dans le moteur Unity affectant tous les jeux et applications produits depuis la version 2017.1[web:135][web:137][web:139]. Cette faille permet Ă une application malveillante sur le mĂȘme appareil dâexploiter la gestion des intents sous Android pour injecter des arguments dans Unity Runtime. Un attaquant peut ainsi charger une bibliothĂšque partagĂ©e (.so) arbitraire et exĂ©cuter du code malveillant avec les droits de lâapplication Unity, impactant potentiellement lâintĂ©gritĂ© et la confidentialitĂ© des donnĂ©es utilisateur. ...