Trimble Navigation Trimble Navigation Trimble SketchUp 基于堆的缓冲区溢出漏洞

漏洞信息详情

Trimble Navigation Trimble Navigation Trimble SketchUp 基于堆的缓冲区溢出漏洞

漏洞简介

Trimble Navigation Trimble SketchUp(前称Google SketchUp)是美国天宝导航(Trimble Navigation)公司的一套环保型3D建模软件。该软件主要应用于建筑、土木、机械、电影和视频游戏设计。

Trimble Navigation Trimble SketchUp 2013 (13.0.3689)之前版本中使用的paintlib中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的RLE4压缩位图利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sketchup.com/products/sketchup-pro/new-in-2013

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享