
Доказательство концепции эксплуатации CVE-2013-3664: переполнение кучи при разборе текстур BMP RLE4 в SketchUp, позволяющее выполнить произвольный код через вредоносные файлы .skp.
SketchUp не проверяет входные данные при разборе встроенной текстуры, сжатой в формате BMP RLE4. Доказана возможность выполнения произвольного кода после того, как вредоносная текстура, миниатюра или фоновое изображение вызывают переполнение кучи. Проблема также может быть вызвана, когда Windows Explorer считывает встроенную миниатюру в файле .skp.