
CVE-2013-3664 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: SketchUp BMP RLE4 बनावट पार्सिंग में हीप ओवरफ्लो जो दुर्भावनापूर्ण .skp फ़ाइलों के माध्यम से मनमाना कोड निष्पादन सक्षम करता है।
SketchUp, एक एम्बेडेड BMP RLE4 संपीड़ित बनावट को पार्स करते समय इनपुट को मान्य करने में विफल रहता है। एक दुर्भावनापूर्ण बनावट या थंबनेल या पृष्ठभूमि छवि के बाद हीप ओवरफ्लो ट्रिगर होने पर मनमाना कोड निष्पादन संभव सिद्ध होता है। यह समस्या तब भी ट्रिगर हो सकती है जब Windows Explorer .skp फ़ाइल में एम्बेडेड थंबनेल पढ़ता है।