Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-57260

7,8 HIGH CVSS Basis-Score
Beschreibung

Der Fehler tritt beim Verarbeiten von PDF-Dateien auf, die ein fehlerhaft aufgebautes Unity-3D-Objekt enthalten. Beim Auswerten dieses Objekts interpretiert die Anwendung einen Teil der manipulierten Daten irrtümlich als Speicheradresse (Zeiger) und greift auf diese vermeintlich gültige Adresse zu. Da die Adresse tatsächlich nicht gültig ist, führt der Zugriff zum Absturz des Programms. Auslöser ist allein das Öffnen einer präparierten PDF-Datei – ein Angreifer muss also lediglich erreichen, dass ein Anwender ein solches Dokument öffnet, etwa als E-Mail-Anhang oder Download. Die unmittelbare Folge ist eine Beeinträchtigung der Verfügbarkeit: Die Anwendung beendet sich unerwartet, laufende Arbeit kann verloren gehen. Fehler dieser Art, bei denen kontrollierte Daten als Zeiger verwendet werden, sind darüber hinaus grundsätzlich ein Ansatzpunkt für weitergehende Speichermanipulationen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln