
CVE-2013-3664の概念実証エクスプロイト:SketchUp BMP RLE4テクスチャ解析のヒープオーバーフローにより、悪意のある.skpファイルを介して任意のコード実行が可能になります。
SketchUpは、埋め込まれたBMP RLE4圧縮テクスチャを解析する際に入力を検証しない。悪意のあるテクスチャ、サムネイル、または背景画像がヒープオーバーフローを引き起こすと、任意のコード実行が可能になることが証明されている。この問題は、Windows Explorerが.skpファイル内の埋め込みサムネイルを読み取った場合にも引き起こされる可能性がある。