Adobe Substance 3D Modeler 1.22.2 複数の脆弱性APSB25-76

high Nessus プラグイン ID 250273

概要

リモートホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートホストにインストールされている Adobe Substance 3D Modeler のバージョンは、 以前です 1.22.0。したがって、 APSB25-76 アドバイザリで言及されているように、複数の脆弱性の影響を受けます。

- Substance3D - Modeler バージョン 1.22.0 およびそれ以前は、制御されていない検索パス要素の脆弱性により影響を受けます。これにより、現在のユーザーのコンテキストで任意のコードが実行される可能性があります。アプリケーションがコントロールされていない検索パスを使用してプログラムなどの重要なリソースを見つける場合、攻撃者がその検索パスを変更して悪意のあるプログラムを指すようにし、標的のアプリケーションがそのプログラムを実行する可能性があります。この問題を悪用するにはユーザーの操作が必要です。(CVE-2025-49571)

- Substance3D - Modeler のバージョン 1.22.0 およびそれ以前は、領域外書き込みの脆弱性に影響を受け、これによって現在のユーザーのコンテキストで任意のコードが実行される可能性があります。この問題を悪用するにはユーザーの操作が必要で、被害者が悪質なファイルを開く必要があります。(CVE-2025-49572、CVE-2025-49573)

- Substance3D - Modeler バージョン 1.22.0 以前は、領域外読み取りの脆弱性の影響を受け、機密情報の漏洩に繋がる可能性があります。この問題を悪用するにはユーザーの操作が必要で、被害者が悪意のあるファイルを開く必要があります。(CVE-2025-54197、CVE-2025-54204、CVE-2025-54198、CVE-2025-54199、CVE-2025-54200、CVE-2025-54201、CVE-2025-54202、CVE-2025-54203、CVE-2025-54235)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Adobe Substance 3D Modeler バージョン 1.22.2 以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?220f4fbb

プラグインの詳細

深刻度: High

ID: 250273

ファイル名: adobe_substance_3d_modeler_APSB25-76.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Misc.

公開日: 2025/8/15

更新日: 2025/8/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.2

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-49571

CVSS v3

リスクファクター: High

基本値: 7.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/a:adobe:substance_3d_modeler

必要な KB アイテム: installed_sw/Adobe Substance 3D Modeler

パッチ公開日: 2025/8/12

脆弱性公開日: 2025/8/12

参照情報

CVE: CVE-2025-49571, CVE-2025-49572, CVE-2025-49573, CVE-2025-54186, CVE-2025-54197, CVE-2025-54198, CVE-2025-54199, CVE-2025-54200, CVE-2025-54201, CVE-2025-54202, CVE-2025-54203, CVE-2025-54204, CVE-2025-54235

IAVA: 2025-A-0579