CVE-2024-42845: تنفيذ التعليمات البرمجية عن بُعد (RCE) في Invesalius 3.1
تفاصيل الاستغلال
- عنوان الاستغلال: Invesalius 3.1 - تنفيذ التعليمات البرمجية عن بُعد (RCE)
- اكتشف بواسطة: Alessio Romano (sfoffo)، Riccardo Degli Esposti (partywave)
- مؤلف الاستغلال: Alessio Romano (sfoffo)، Riccardo Degli Esposti (partywave)
- التاريخ: 2024-08-23
- الصفحة الرئيسية للبائع: Invesalius
- رابط البرنامج: مستودع Invesalius على GitHub
- الإصدار: 3.1.99991 إلى 3.1.99998
- تم الاختبار على: Windows
- CVE: CVE-2024-42845
المراجع الخارجية
الوصف
تم تحديد ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إجراء استيراد ملفات DICOM في Invesalius3. تتراوح الإصدارات المتأثرة من 3.1.99991 إلى 3.1.99998. تسمح الثغرة للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن طريق خداع الضحية لاستيراد ملف DICOM مُعد خصيصًا إلى التطبيق.
تفاصيل الاستغلال
الثغرة
يتم تشغيل الثغرة عن طريق استيراد ملف DICOM مُعد بشكل خبيث، مما يسمح للمهاجم بتنفيذ تعليمات برمجية عشوائية على جهاز الضحية.
التأثير
- تنفيذ التعليمات البرمجية عن بُعد: يمكن لملف DICOM المُعد تنفيذ تعليمات برمجية عشوائية على جهاز الضحية عند الاستيراد.
- اختراق النظام: يمكن للمهاجم السيطرة على جهاز الضحية، مما قد يؤدي إلى سرقة البيانات أو مزيد من الاستغلال.
الاستخدام
- تحضير ملف DICOM: احصل على ملف DICOM صالح للتعديل.
- صياغة الحمولة: استخدم السكربت لحقن الحمولة في ملف DICOM.
- الاستيراد إلى Invesalius3: يقوم الضحية باستيراد الملف المُعد، مما يؤدي إلى تشغيل RCE.
التخفيف
يُنصح المستخدمون بالتحديث إلى إصدار من Invesalius3 غير متأثر بهذه الثغرة، وتوخي الحذر عند استيراد ملفات DICOM من مصادر غير موثوقة.
الاعتمادات
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
إخلاء مسؤولية: هذا المستند لأغراض تعليمية فقط. الاستغلال غير المصرح به للثغرات غير قانوني وغير أخلاقي.
