
# Exploit Para: CVE-2024-42845: Ejecución Remota de Código (RCE) en Invesalius 3.1
Se ha identificado una vulnerabilidad de Ejecución Remota de Código (RCE) en el procedimiento de importación de archivos DICOM de Invesalius3. Las versiones afectadas van desde 3.1.99991 hasta 3.1.99998. La vulnerabilidad permite a los atacantes ejecutar código arbitrario engañando a la víctima para que importe un archivo DICOM manipulado en la aplicación.
La vulnerabilidad se desencadena al importar un archivo DICOM maliciosamente manipulado, lo que permite al atacante ejecutar código arbitrario en la máquina de la víctima.
Se recomienda a los usuarios actualizar a una versión de Invesalius3 que no esté afectada por esta vulnerabilidad y tener precaución al importar archivos DICOM de fuentes no confiables.
Aviso legal: Este documento es solo para fines educativos. La explotación no autorizada de vulnerabilidades es ilegal y poco ética.