
Exploit proof-of-concept per CVE-2013-3664: heap overflow nell'analisi delle texture BMP RLE4 di SketchUp che consente l'esecuzione di codice arbitrario tramite file .skp dannosi.
SketchUp non convalida l'input durante l'analisi di una texture compressa BMP RLE4 incorporata. L'esecuzione di codice arbitrario è dimostrata possibile dopo che una texture malevola, una miniatura o un'immagine di sfondo innesca un heap overflow. Il problema può essere innescato anche quando Windows Explorer legge la miniatura incorporata in un file .skp.