2020 年 5 月安全更新公告(CVE-2020-12630、CVE-2020-12631)
漏洞详情
CVE ID: CVE-2020-12630, CVE-2020-12631
类型 拒绝服务
已发现: -$100
发现者: 杰克·贝克
补丁可用性: -$100
受影响的操作系统: 所有支持的平台
受影响的版本: 所有
严重性: 高
补丁版本:
- [1] 2019.3.14f1
https://unity3d.com/unity/whats-new/2019.3.14 - [2] 2018.4.23f1
https://unity3d.com/unity/whats-new/2018.4.23 - [3] 2017.4.40f1
https://unity3d.com/unity/whats-new/2017.4.40 - [4] 2020.2.0a11
https://unity3d.com/unity/alpha/2020.2.0a11 - [5] 2020.1.0b9
https://unity3d.com/unity/beta/2020.1.0b9
在 Unity Multiplayer 和 Networking UNET 功能中发现了两个内存越界问题,这些问题影响了使用 Unity Editor 使用 UNET 构建的游戏和应用程序。这些问题可能导致拒绝服务 (DoS),从而允许攻击者使 Unity 进程崩溃,并可能导致游戏或应用程序崩溃。
常见问题解答
此更新解决了哪些类型的漏洞?
+这些漏洞会以任何方式影响内置的游戏/应用程序吗?
+哪些 Unity 功能受到影响?
+由于更新要求,我需要重建资产包吗?
+哪些平台受到影响?
+哪些平台版本受到影响?
+哪些版本的 Unity 会受到影响?
+正在修补哪些版本的 Unity 编辑器?
+我的特定版本会被补丁吗?
+那么 5.6 及更早版本呢?
+我有一个已锁定的 Unity 5.x.x 的旧版本。你会为我使用的 Unity 的确切版本制作补丁吗?
+我怎么知道我是否需要重建我的资产包?
+参考资料
- [1] 2019.3.14f1
https://unity3d.com/unity/whats-new/2019.3.14 - [2] 2018.4.23f1
https://unity3d.com/unity/whats-new/2018.4.23 - [3] 2017.4.40f1
https://unity3d.com/unity/whats-new/2017.4.40 - [4] 2020.2.0a11
https://unity3d.com/unity/alpha/2020.2.0a11 - [5] 2020.1.0b9
https://unity3d.com/unity/beta/2020.1.0b9