Comunicado de atualização de segurança de maio de 2020 (CVE-2020-12630, CVE-2020-12631)

Detalhes da vulnerabilidade

ID DA CAVERNA: CVE-2020-12630, CVE-2020-12631

Tipo Negação de serviço

Detectada em: 03/10/2022 2020/01/31

Descoberto por: Jack Baker

Disponibilidade da correção: 30/01/2023 2020/05/19

Sistema operacional afetado: Todas as plataformas suportadas

Versões afetadas: Tudo

Severidade: Alto

Versões da correção:

Dois problemas de memória fora dos limites foram identificados no recurso Unity Multiplayer and Networking UNET que afeta jogos e aplicativos criados com o Unity Editor usando o UNET. Esses problemas podem levar à negação de serviço (DoS), permitindo que um invasor interrompa o processo do Unity e, potencialmente, o jogo ou o aplicativo.

Etapas de correção

Determine a versão do seu Unity Editor

Abra um projeto Unity.

A versão Unity está visível no título da janela principal.

Versão Unity na janela 2

Instalar atualização

Se sua versão do Unity Editor não for uma das versões de patch listadas na seção Detalhes da vulnerabilidade acima, você poderá continuar com a instalação da atualização da seguinte forma.

Para instalar a atualização, você pode usar o verificador de atualização do Unity Editor disponível no menu Arquivo Ajuda -> Verificar atualizações.

Unity Check for Updates

Além disso, você pode baixar e instalar o patch correspondente para sua versão do Unity Editor. Os links para download estão disponíveis nas versões de patch da seção Detalhes da vulnerabilidade e na seção Referências.

Crie e implante

Depois de atualizar o Unity Editor, você pode prosseguir com a criação de uma nova versão do seu jogo ou aplicativo e implantar a nova versão fixa.

Perguntas frequentes