
Preuve de concept d'exploit pour CVE-2013-3664 : dépassement de tas dans l'analyse de texture BMP RLE4 de SketchUp permettant l'exécution de code arbitraire via des fichiers .skp malveillants.
SketchUp ne valide pas les données en entrée lors de l'analyse d'une texture BMP compressée en RLE4. L'exécution de code arbitraire s'avère possible après qu'une texture, une vignette ou une image d'arrière-plan malveillante déclenche un débordement de tas. Le problème peut également être déclenché lorsque l'Explorateur Windows lit la vignette intégrée dans un fichier .skp.