漏洞信息详情
Google SketchUp SKP 文件内存破坏漏洞
- CNNVD编号:CNNVD-201209-495
- 危害等级: 超危
- CVE编号:
CVE-2012-4894
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-09-25
- 威胁类型:
远程
- 更新时间:
2012-09-25
- 厂 商:
google - 漏洞来源:
-
漏洞简介
Google Sketchup是用于创建3D模型的工具。
Google SketchUp 8.0.14346 (8 Maintenance 3)之前版本中存在漏洞,可被恶意人员利用操控用户的系统。该漏洞源于处理SKP文件时存在未明错误,攻击者可利用该漏洞破坏内存,成功的利用可执行任意代码,但是需要诱使用户打开一个恶意的文件。
参考网址
来源: technet.microsoft.com
链接:http://technet.microsoft.com/security/msvr/msvr12-015
来源: support.google.com
链接:http://support.google.com/sketchup/bin/static.py?page=release_notes.cs
来源:SECUNIA
名称:50663
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END