CVE-2013-3664
Trimble SketchUp (anciennement Google SketchUp) avant 2013 (13.0.3689) permet à des attaquants distants d'exécuter du code arbitraire via une table de...
- Publié
- 1 juil. 2014
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 98,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Trimble SketchUp (anciennement Google SketchUp) avant 2013 (13.0.3689) permet à des attaquants distants d'exécuter du code arbitraire via une table de palette de couleurs spécialement conçue dans une texture MAC Pict, ce qui déclenche une écriture hors limites sur la pile. NOTE : cette vulnérabilité existe en raison d'un correctif incomplet pour CVE-2013-3662. NOTE : ce problème a été SPLIT en raison de différents produits et bases de code affectés (ADT1) ; CVE-2013-7388 a été attribué au problème paintlib.
Sources
2Preuve de concept d'exploit pour CVE-2013-3664 : dépassement de tas dans l'analyse de texture BMP RLE4 de SketchUp permettant l'exécution de code arbitraire via des fichiers .skp malveillants.
Corruption de pile de la palette de matériaux PICT de Sketchup pour Mac
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.