
Exploit de prueba de concepto para CVE-2013-3664: desbordamiento de montón en el análisis de texturas BMP RLE4 de SketchUp que permite la ejecución de código arbitrario mediante archivos .skp maliciosos.
SketchUp falla al validar la entrada al analizar una textura comprimida BMP RLE4 incrustada. Se demuestra posible la ejecución de código arbitrario después de que una textura maliciosa, miniatura o imagen de fondo desencadena un desbordamiento de montón. El problema también puede desencadenarse cuando el Explorador de Windows lee la miniatura incrustada en un archivo .skp.