CVE-2013-3664
Trimble SketchUp (anteriormente Google SketchUp) antes de 2013 (13.0.3689) permite que atacantes remotos executem código arbitrário por meio de uma tabela...
- Publicado
- 1 de jul. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Trimble SketchUp (anteriormente Google SketchUp) antes de 2013 (13.0.3689) permite que atacantes remotos executem código arbitrário por meio de uma tabela de paleta de cores criada em uma textura MAC Pict, o que aciona uma gravação de pilha fora dos limites. NOTA: esta vulnerabilidade existe devido a uma correção incompleta para CVE-2013-3662. NOTA: este problema foi DIVIDIDO devido a diferentes produtos e bases de código afetados (ADT1); CVE-2013-7388 foi atribuído ao problema do paintlib.
Fontes
2Exploit de prova de conceito para CVE-2013-3664: estouro de heap na análise de textura BMP RLE4 do SketchUp permitindo execução arbitrária de código via arquivos .skp maliciosos.
Corrupção de Pilha da Paleta de Materiais Pict do SketchUp Mac
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.