Uma vulnerabilidade de segurança crítica foi descoberta no popular motor de jogo Unity, colocando em risco milhões de utilizadores de jogos e aplicações em múltiplas plataformas, incluindo Windows, macOS e Android. A falha, classificada como de risco elevado, permite a execução remota de código (RCE), o que pode ser explorado por atacantes para executar código malicioso no dispositivo da vítima. A falha, identificada como CVE-2025-59489, recebeu uma classificação de gravidade de 8.4 em 10 e afeta o componente Runtime do Unity.
Isto significa que um vasto leque de jogos e aplicações desenvolvidos com o motor desde 2017 estão potencialmente vulneráveis.
A gravidade da situação levou a que gigantes da indústria, como a Valve (proprietária da plataforma Steam) e a Microsoft, emitissem alertas, recomendando aos utilizadores que tomassem precauções imediatas.
A Unity Technologies já lançou uma correção para a vulnerabilidade e apelou a todos os programadores que utilizam o seu motor para que atualizem os seus projetos e os redistribuam o mais rapidamente possível.
Este incidente sublinha os perigos da cadeia de abastecimento de software, onde uma única falha num componente amplamente utilizado pode ter consequências de longo alcance, afetando um ecossistema inteiro de produtos e utilizadores finais.
Em resumoFoi descoberta uma vulnerabilidade grave (CVE-2025-59489) no motor de jogo Unity que permite a execução remota de código, afetando inúmeros jogos e aplicações. A Unity já disponibilizou uma correção, e empresas como a Valve e a Microsoft alertaram os utilizadores para o risco, instando os programadores a atualizarem o seu software.