
إثبات مفهوم لاستغلال CVE-2013-3664: تجاوز سعة الكومة في تحليل نسيج BMP RLE4 في SketchUp مما يتيح تنفيذ تعليمات برمجية عشوائية عبر ملفات .skp خبيثة.
يفشل SketchUp في التحقق من صحة الإدخال عند تحليل نسيج مضغوط بتنسيق BMP RLE4. تم إثبات إمكانية تنفيذ كود عشوائي بعد أن يقوم نسيج ضار أو صورة مصغرة أو صورة خلفية بتشغيل فيضان في الكومة. يمكن أيضًا تشغيل المشكلة عندما يقرأ مستكشف Windows الصورة المصغرة المضمنة في ملف .skp.