Note de mise à jour de sécurité pour août 2017 (CVE-2017-12939)

Détails de la faille

CVE ID: CVE-2017-12939

Type: Exécution de code à distance

Découverte : 03/10/2022 - 2017/08/13 USD

Découvert par : Rio

Disponibilité des correctifs : 30/01/2023 - 2017/08/18 USD

Système d'exploitation affecté: Windows

Versions concernées : Tous (Windows)

Sévérité : Haute

Versions des correctifs :

Veuillez noter: La version Mac est fournie par courtoisie pour les environnements d'équipe utilisant Windows et Mac. La version Mac n'est PAS affectée par la vulnérabilité identifiée.

Si un correctif n'est pas disponible pour votre version, veuillez utiliser l'outil d'atténuation [7] (Toutes versions).

Un problème de validation de chaîne de saisie a été identifié dans l’éditeur Unity affectant la plate-forme Windows et pouvant conduire à l’exécution de code à distance (RCE), permettant à un attaquant d’exécuter potentiellement du code à distance dans l’ordinateur de l’utilisateur.

Étapes de correction

Déterminer la version de votre éditeur Unity

Ouvrez un projet Unity.

La version Unity est visible dans le titre de la fenêtre principale.

Unity Version in Window 2

Dans le menu Fichier choisissez Aide -> À propos d'Unity.

About Unity Dropdown

La version Unity est affichée dans la fenêtre À propos d'Unity.

About Unity in Editor

Installer la mise à jour

Si votre version de l'éditeur Unity ne figure pas dans la liste des versions correctrices de la section Détails des vulnérabilités ci-dessus, vous pouvez poursuivre l'installation de la mise à jour comme suit.

Pour installer la mise à jour, vous pouvez utiliser le vérificateur de mise à jour Unity Editor disponible dans le menu Fichier Aide -> Rechercher les mises à jour.

Unity Check for Updates

En outre, vous pouvez télécharger et installer le correctif correspondant à votre version de l'éditeur Unity. Les liens de téléchargement sont disponibles dans les versions correctrices de la section Détails des vulnérabilités et dans la section Références.

Outil d'atténuation

Si votre version de l'éditeur Unity n'est pas répertoriée, ou si vous ne parvenez pas à installer la mise à jour pour le moment, vous pouvez utiliser le Guide des outils d'atténuation.

Veuillez garder à l'esprit l'action recommandée est d'installer une version fixe de l'éditeur Unity.

FAQ

Références