PT-2025-44631 · Trimble+1 · Trimble Sketchup 2025+2

CVE-2025-60749

·

Publicado

2025-10-31

·

Atualizado

2025-10-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trimble SketchUp versão desktop 2025
Descrição Existe uma vulnerabilidade de sequestro de DLL no Trimble SketchUp desktop 2025. Isso ocorre devido à utilização de um arquivo libcef.dll forjado pelo sketchup webhelper.exe. Um invasor poderia potencialmente explorar essa falha para executar código malicioso no contexto da aplicação SketchUp.
Recomendações Substitua o arquivo libcef.dll por uma versão legítima.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60749

Produtos afetados

Trimble Sketchup 2025
Libcef.Dll
Sketchup Webhelper.Exe