CVE-2024-42845: Ejecución Remota de Código (RCE) en Invesalius 3.1
Detalles del Exploit
- Título del Exploit: Invesalius 3.1 - Ejecución Remota de Código (RCE)
- Descubierto por: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Autor del Exploit: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Fecha: 2024-08-23
- Página del Proveedor: Invesalius
- Enlace del Software: Repositorio de GitHub de Invesalius
- Versión: 3.1.99991 a 3.1.99998
- Probado en: Windows
- CVE: CVE-2024-42845
Referencias Externas
Descripción
Se ha identificado una vulnerabilidad de Ejecución Remota de Código (RCE) en el procedimiento de importación de archivos DICOM de Invesalius3. Las versiones afectadas van desde 3.1.99991 hasta 3.1.99998. La vulnerabilidad permite a los atacantes ejecutar código arbitrario engañando a la víctima para que importe un archivo DICOM manipulado en la aplicación.
Detalles del Exploit
Vulnerabilidad
La vulnerabilidad se desencadena al importar un archivo DICOM maliciosamente manipulado, lo que permite al atacante ejecutar código arbitrario en la máquina de la víctima.
Impacto
- Ejecución Remota de Código: El archivo DICOM manipulado puede ejecutar código arbitrario en la máquina de la víctima al importarse.
- Compromiso del Sistema: Un atacante puede obtener control sobre la máquina de la víctima, lo que potencialmente puede llevar al robo de datos o a una mayor explotación.
Uso
- Prepare un archivo DICOM: Obtenga un archivo DICOM válido para su modificación.
- Cree el payload: Utilice el script para inyectar el payload en el archivo DICOM.
- Impórtelo en Invesalius3: La víctima importa el archivo manipulado, lo que desencadena la RCE.
Mitigación
Se recomienda a los usuarios actualizar a una versión de Invesalius3 que no esté afectada por esta vulnerabilidad y tener precaución al importar archivos DICOM de fuentes no confiables.
Créditos
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
Aviso legal: Este documento es solo para fines educativos. La explotación no autorizada de vulnerabilidades es ilegal y poco ética.
