CVE-2013-3664
Trimble SketchUp (पूर्व में Google SketchUp) 2013 (13.0.3689) से पहले के संस्करण दूरस्थ हमलावरों को MAC Pict टेक्सचर में तैयार की गई एक रंग पैलेट तालिका के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते...
- प्रकाशित
- 1 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trimble SketchUp (पूर्व में Google SketchUp) 2013 (13.0.3689) से पहले के संस्करण दूरस्थ हमलावरों को MAC Pict टेक्सचर में तैयार की गई एक रंग पैलेट तालिका के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो सीमा से बाहर स्टैक लेखन को ट्रिगर करता है। नोट: यह भेद्यता CVE-2013-3662 के अधूरे सुधार के कारण मौजूद है। नोट: यह समस्या विभिन्न प्रभावित उत्पादों और कोडबेस (ADT1) के कारण विभाजित की गई थी; CVE-2013-7388 को paintlib समस्या के लिए निर्दिष्ट किया गया है।
स्रोत
2CVE-2013-3664 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: SketchUp BMP RLE4 बनावट पार्सिंग में हीप ओवरफ्लो जो दुर्भावनापूर्ण .skp फ़ाइलों के माध्यम से मनमाना कोड निष्पादन सक्षम करता है।
Sketchup MAC Pict सामग्री पैलेट स्टैक भ्रष्टाचार
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।