CVE-2025-65741
Sublime Text 3 Build 3208 ou antérieur pour MacOS est vulnérable à l'injection Dylib. Un attaquant pourrait compiler un fichier .dylib et forcer l'exécution...
- Publié
- 9 déc. 2025
- Mise à jour
- 11 déc. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 43,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Sublime Text 3 Build 3208 ou antérieur pour MacOS est vulnérable à l'injection Dylib. Un attaquant pourrait compiler un fichier .dylib et forcer l'exécution de cette bibliothèque dans le contexte de l'application Sublime Text.
Sources
1Preuve de concept pour CVE-2025-65741 démontrant l'injection de dylib dans Sublime Text 3 sur macOS via du code non signé, avec un payload .dylib compilé et les étapes d'exploitation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.