Sketchup MAC Pict Material Palette Stack Corruption - CVE-2013-3664
SketchUp은 임베디드 MACPict 텍스처를 파싱할 때 입력 값에 대한 검증에 실패합니다. 악성 텍스처나 썸네일 또는 배경 이미지가 스택 오버플로를 유발한 후 임의 코드 실행이 가능함이 입증되었습니다. 이 문제는 Windows 탐색기가 .skp 파일에 포함된 썸네일을 읽을 때도 발생할 수 있습니다.
요약
제목: Sketchup MAC Pict Material Palette Stack Corruption