
CVE-2024-42845 के लिए एक्सप्लॉइट: Invesalius 3.1 में रिमोट कोड एक्ज़ीक्यूशन (RCE)
Invesalius3 की DICOM फ़ाइल आयात प्रक्रिया में एक रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई है। प्रभावित संस्करण 3.1.99991 से 3.1.99998 तक हैं। यह भेद्यता हमलावरों को पीड़ित को एप्लिकेशन में एक विशेष रूप से तैयार की गई DICOM फ़ाइल आयात करने के लिए धोखा देकर मनमाना कोड निष्पादित करने की अनुमति देती है।
यह भेद्यता एक दुर्भावनापूर्ण रूप से तैयार की गई DICOM फ़ाइल आयात करने से ट्रिगर होती है, जिससे हमलावर पीड़ित की मशीन पर मनमाना कोड निष्पादित कर सकता है।
उपयोगकर्ताओं को सलाह दी जाती है कि वे Invesalius3 के उस संस्करण में अपडेट करें जो इस भेद्यता से प्रभावित नहीं है, और अविश्वसनीय स्रोतों से DICOM फ़ाइलें आयात करते समय सतर्क रहें।
अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध और अनैतिक है।