NVD Vulnerability Detail
Search Exploit, PoC
CVE-2013-6038
Summary

Stack-based buffer overflow in Trimble SketchUp Viewer 13.0.4124 allows remote attackers to execute arbitrary code via a crafted .SKP file.

Publication Date Dec. 18, 2013, 12:21 a.m.
Registration Date Jan. 26, 2021, 3:46 p.m.
Last Update Nov. 21, 2024, 10:58 a.m.
CVSS2.0 : MEDIUM
Score 6.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:trimble:sketchup_viewer:13.0.4124:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
SketchUp Viewer にバッファオーバーフローの脆弱性
Title SketchUp Viewer にバッファオーバーフローの脆弱性
Summary

Trimble が提供する SketchUp Viewer には、バッファーオーバーフローの脆弱性が存在します。 Trimble が提供する SketchUp Viewer には、.SKP ファイルの処理時にバッファーオーバーフロー (CWE-121) の脆弱性が存在します。 CWE-121: Stack-based Buffer Overflow http://cwe.mitre.org/data/definitions/121.html

Possible impacts 細工された .SKP ファイルを開くことで、当該アプリケーションを実行しているユーザーの権限で任意のコードを実行される可能性があります。
Solution

2013年12月13日現在、対策方法は不明です。 [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * Microsoft Enhanced Mitigation Experience Toolkit (EMET) を適用する http://support.microsoft.com/kb/2458544

Publication Date Dec. 12, 2013, midnight
Registration Date Dec. 16, 2013, 8:10 p.m.
Last Update Dec. 19, 2013, 6:23 p.m.
Affected System
Trimble
SketchUp Viewer version 13.0.4124
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年12月16日]
  掲載
[2013年12月19日]
  CVSS による深刻度:内容を更新
  CWE による脆弱性タイプ一覧:CWE-ID を追加
  参考情報:National Vulnerability Database (NVD) (CVE-2013-6038) を追加
Feb. 17, 2018, 10:37 a.m.