
# Exploit für: CVE-2024-42845: Remote Code Execution (RCE) in Invesalius 3.1
Eine Remote Code Execution (RCE)-Schwachstelle wurde im DICOM-Dateiimportverfahren von Invesalius3 identifiziert. Die betroffenen Versionen reichen von 3.1.99991 bis 3.1.99998. Die Schwachstelle ermöglicht es Angreifern, beliebigen Code auszuführen, indem sie das Opfer dazu verleiten, eine präparierte DICOM-Datei in die Anwendung zu importieren.
Die Schwachstelle wird durch den Import einer bösartig präparierten DICOM-Datei ausgelöst, wodurch der Angreifer beliebigen Code auf dem Rechner des Opfers ausführen kann.
Benutzer werden aufgefordert, auf eine Version von Invesalius3 zu aktualisieren, die von dieser Schwachstelle nicht betroffen ist, und beim Import von DICOM-Dateien aus nicht vertrauenswürdigen Quellen vorsichtig zu sein.
Haftungsausschluss: Dieses Dokument dient nur zu Bildungszwecken. Die unbefugte Ausnutzung von Schwachstellen ist illegal und unethisch.