CVE-2013-3664
Trimble SketchUp (in precedenza Google SketchUp) prima del 2013 (13.0.3689) consente ad attaccanti remoti di eseguire codice arbitrario tramite una tabella...
- Pubblicato
- 1 lug 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Trimble SketchUp (in precedenza Google SketchUp) prima del 2013 (13.0.3689) consente ad attaccanti remoti di eseguire codice arbitrario tramite una tabella della tavolozza dei colori appositamente modificata in una texture MAC Pict, che provoca una scrittura fuori dai limiti nello stack. NOTA: questa vulnerabilità esiste a causa di una correzione incompleta per CVE-2013-3662. NOTA: questo problema è stato SUDDIVISO a causa di prodotti e codebase diversi (ADT1); CVE-2013-7388 è stata assegnata al problema paintlib.
Fonti
2Exploit proof-of-concept per CVE-2013-3664: heap overflow nell'analisi delle texture BMP RLE4 di SketchUp che consente l'esecuzione di codice arbitrario tramite file .skp dannosi.
Corruzione dello stack della tavolozza dei materiali Pict di Sketchup MAC
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.