漏洞信息详情
Trimble Navigation Trimble Navigation Trimble SketchUp 基于堆的缓冲区溢出漏洞
- CNNVD编号:CNNVD-201407-022
- 危害等级: 超危
- CVE编号:
CVE-2013-7388
- 漏洞类型:
缓冲区溢出
- 发布时间:
2014-07-02
- 威胁类型:
远程
- 更新时间:
2014-07-02
- 厂 商:
google - 漏洞来源:
-
漏洞简介
Trimble Navigation Trimble SketchUp(前称Google SketchUp)是美国天宝导航(Trimble Navigation)公司的一套环保型3D建模软件。该软件主要应用于建筑、土木、机械、电影和视频游戏设计。
Trimble Navigation Trimble SketchUp 2013 (13.0.3689)之前版本中使用的paintlib中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的RLE4压缩位图利用该漏洞执行任意代码。
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/60248
来源:blog.binamuse.com
链接:http://blog.binamuse.com/2013/05/multiple-vulnerabilities-on-sketchup.html
来源:www.binamuse.com
链接:http://www.binamuse.com/advisories/BINA-20130521B.txt
来源:XF
链接:http://xforce.iss.net/xforce/xfdb/84723
来源:SECUNIA
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END