
Exploit pour : CVE-2024-42845 : Exécution de code à distance (RCE) dans Invesalius 3.1
Une vulnérabilité d'exécution de code à distance (RCE) a été identifiée dans la procédure d'importation de fichiers DICOM d'Invesalius3. Les versions concernées vont de 3.1.99991 à 3.1.99998. La vulnérabilité permet aux attaquants d'exécuter du code arbitraire en incitant la victime à importer un fichier DICOM spécialement conçu dans l'application.
La vulnérabilité est déclenchée par l'importation d'un fichier DICOM malveillant, permettant à l'attaquant d'exécuter du code arbitraire sur la machine de la victime.
Il est conseillé aux utilisateurs de mettre à jour vers une version d'Invesalius3 non affectée par cette vulnérabilité et d'être prudents lors de l'importation de fichiers DICOM provenant de sources non fiables.
Avertissement : Ce document est fourni à des fins éducatives uniquement. L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique.