
Exploit de prova de conceito para CVE-2013-3664: estouro de heap na análise de textura BMP RLE4 do SketchUp permitindo execução arbitrária de código via arquivos .skp maliciosos.
O SketchUp não valida a entrada ao analisar uma textura compactada BMP RLE4 incorporada. A execução de código arbitrário é comprovadamente possível depois que uma textura, miniatura ou imagem de fundo maliciosa desencadeia um estouro de heap. O problema também pode ser acionado quando o Windows Explorer lê a miniatura incorporada em um arquivo .skp.