Google SketchUp < 8.0.14346 多种漏洞

high Nessus 插件 ID 62315

简介

远程 Windows 主机上的 3-D 建模应用程序受到多种漏洞的影响。

描述

远程 Windows 主机上安装的 Google SketchUp 版本低于 8.0.14346。因此据报告,它受到以下漏洞的影响:

- 该应用程序无法处理某些类型的“.SKP”文件。攻击者可以通过向受害者提供特别构建的“.SKP”文件来利用此问题,该文件可在应用程序的上下文中执行任意代码。(CVE-2012-4894)

- 存在一个与 BMP RLE8 压缩纹理的处理相关的错误,可导致应用程序崩溃或任意代码执行。(CVE-2013-3663)

解决方案

升级到 Google SketchUp 8.0 Maintenance 3 (8.0.14346) 或更高版本。

另见

http://www.nessus.org/u?32c70014

http://binamuse.com/advisories/BINA-20120523.txt

插件详情

严重性: High

ID: 62315

文件名: google_sketchup_8_0_14346.nasl

版本: 1.5

类型: local

代理: windows

系列: Windows

发布时间: 2012/9/26

最近更新时间: 2018/7/12

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:google:sketchup

易利用性: No known exploits are available

补丁发布日期: 2012/5/23

漏洞发布日期: 2012/9/18

参考资料信息

CVE: CVE-2012-4894, CVE-2013-3663

BID: 55598, 60251

IAVB: 2013-B-0063

MSVR: MSVR12-015