
CVE-2013-3664에 대한 개념 증명 익스플로잇: SketchUp BMP RLE4 텍스처 파싱의 힙 오버플로우로, 악성 .skp 파일을 통해 임의 코드 실행 가능.
SketchUp은 임베디드 BMP RLE4 압축 텍스처를 파싱할 때 입력 검증에 실패합니다. 악성 텍스처, 썸네일 또는 배경 이미지가 힙 오버플로우를 트리거한 후 임의 코드 실행이 가능함이 입증되었습니다. 이 문제는 Windows 탐색기가 .skp 파일에 포함된 썸네일을 읽을 때도 트리거될 수 있습니다.