CVE-2013-3664
يسمح Trimble SketchUp (المعروف سابقًا باسم Google SketchUp) قبل إصدار 2013 (13.0.3689) للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر جدول لوحة ألوان مُعدّ...
- تم النشر
- 01/07/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح Trimble SketchUp (المعروف سابقًا باسم Google SketchUp) قبل إصدار 2013 (13.0.3689) للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر جدول لوحة ألوان مُعدّ بعناية في نسيج MAC Pict، مما يؤدي إلى كتابة خارج حدود المكدس. ملاحظة: هذه الثغرة موجودة بسبب إصلاح غير مكتمل لـ CVE-2013-3662. ملاحظة: تم تقسيم هذه المشكلة بسبب اختلاف المنتجات المتأثرة وقواعد الأكواد (ADT1)؛ تم تعيين CVE-2013-7388 لمشكلة paintlib.
المصادر
2إثبات مفهوم لاستغلال CVE-2013-3664: تجاوز سعة الكومة في تحليل نسيج BMP RLE4 في SketchUp مما يتيح تنفيذ تعليمات برمجية عشوائية عبر ملفات .skp خبيثة.
Sketchup MAC Pict Material Palette Stack Corruption
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.