CVE-2024-42845: Remote Code Execution (RCE) in Invesalius 3.1
Exploit-Details
- Exploit-Titel: Invesalius 3.1 - Remote Code Execution (RCE)
- Entdeckt von: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Exploit-Autor: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Datum: 2024-08-23
- Hersteller-Website: Invesalius
- Software-Link: Invesalius GitHub Repository
- Version: 3.1.99991 bis 3.1.99998
- Getestet auf: Windows
- CVE: CVE-2024-42845
Externe Referenzen
Beschreibung
Eine Remote Code Execution (RCE)-Schwachstelle wurde im DICOM-Dateiimportverfahren von Invesalius3 identifiziert. Die betroffenen Versionen reichen von 3.1.99991 bis 3.1.99998. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie das Opfer dazu verleiten, eine präparierte DICOM-Datei in die Anwendung zu importieren.
Exploit-Details
Schwachstelle
Die Schwachstelle wird durch den Import einer bösartig präparierten DICOM-Datei ausgelöst, wodurch der Angreifer beliebigen Code auf dem Rechner des Opfers ausführen kann.
Auswirkungen
- Remote Code Execution: Die präparierte DICOM-Datei kann beim Import beliebigen Code auf dem Rechner des Opfers ausführen.
- Systemkompromittierung: Ein Angreifer kann die Kontrolle über den Rechner des Opfers erlangen, was möglicherweise zu Datendiebstahl oder weiterer Ausnutzung führt.
Verwendung
- Eine DICOM-Datei vorbereiten: Besorgen Sie sich eine gültige DICOM-Datei zur Modifikation.
- Payload erstellen: Verwenden Sie das Skript, um den Payload in die DICOM-Datei zu injizieren.
- In Invesalius3 importieren: Das Opfer importiert die präparierte Datei, wodurch die RCE ausgelöst wird.
Gegenmaßnahmen
Benutzer werden aufgefordert, auf eine Version von Invesalius3 zu aktualisieren, die von dieser Schwachstelle nicht betroffen ist, und beim Import von DICOM-Dateien aus nicht vertrauenswürdigen Quellen vorsichtig zu sein.
Danksagungen
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
Haftungsausschluss: Dieses Dokument dient nur zu Bildungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und unethisch.
