CVE-2024-42845 : Exécution de code à distance (RCE) dans Invesalius 3.1
Détails de l'exploit
- Titre de l'exploit : Invesalius 3.1 - Exécution de code à distance (RCE)
- Découvert par : Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Auteur de l'exploit : Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Date : 2024-08-23
- Page d'accueil du fournisseur : Invesalius
- Lien du logiciel : Dépôt GitHub Invesalius
- Version : 3.1.99991 à 3.1.99998
- Testé sur : Windows
- CVE : CVE-2024-42845
Références externes
Description
Une vulnérabilité d'exécution de code à distance (RCE) a été identifiée dans la procédure d'importation de fichiers DICOM d'Invesalius3. Les versions concernées vont de 3.1.99991 à 3.1.99998. La vulnérabilité permet aux attaquants d'exécuter du code arbitraire en incitant la victime à importer un fichier DICOM spécialement conçu dans l'application.
Détails de l'exploit
Vulnérabilité
La vulnérabilité est déclenchée par l'importation d'un fichier DICOM malveillant, permettant à l'attaquant d'exécuter du code arbitraire sur la machine de la victime.
Impact
- Exécution de code à distance : Le fichier DICOM spécialement conçu peut exécuter du code arbitraire sur la machine de la victime lors de l'importation.
- Compromission du système : Un attaquant peut prendre le contrôle de la machine de la victime, ce qui peut conduire à un vol de données ou à une exploitation plus poussée.
Utilisation
- Préparer un fichier DICOM : Obtenez un fichier DICOM valide à modifier.
- Créer la charge utile : Utilisez le script pour injecter la charge utile dans le fichier DICOM.
- Importer dans Invesalius3 : La victime importe le fichier spécialement conçu, déclenchant ainsi la RCE.
Atténuation
Il est conseillé aux utilisateurs de mettre à jour vers une version d'Invesalius3 non affectée par cette vulnérabilité et d'être prudents lors de l'importation de fichiers DICOM provenant de sources non fiables.
Crédits
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
Avertissement : Ce document est fourni à des fins éducatives uniquement. L'exploitation non autorisée de vulnérabilités est illégale et contraire à l'éthique.
