PT-2025-44631 · Trimble+1 · Trimble Sketchup 2025+2
CVE-2025-60749
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Trimble SketchUp versão desktop 2025
Descrição
Existe uma vulnerabilidade de sequestro de DLL no Trimble SketchUp desktop 2025. Isso ocorre devido à utilização de um arquivo
libcef.dll forjado pelo sketchup webhelper.exe. Um invasor poderia potencialmente explorar essa falha para executar código malicioso no contexto da aplicação SketchUp.Recomendações
Substitua o arquivo
libcef.dll por uma versão legítima.Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trimble Sketchup 2025
Libcef.Dll
Sketchup Webhelper.Exe