CVE-2024-42845: Invesalius 3.1 में रिमोट कोड निष्पादन (RCE)
एक्सप्लॉइट विवरण
- एक्सप्लॉइट शीर्षक: Invesalius 3.1 - रिमोट कोड निष्पादन (RCE)
- खोजकर्ता: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- एक्सप्लॉइट लेखक: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- दिनांक: 2024-08-23
- विक्रेता होमपेज: Invesalius
- सॉफ्टवेयर लिंक: Invesalius GitHub Repository
- संस्करण: 3.1.99991 से 3.1.99998
- परीक्षण किया गया: Windows
- CVE: CVE-2024-42845
बाहरी संदर्भ
विवरण
Invesalius3 की DICOM फ़ाइल आयात प्रक्रिया में एक रिमोट कोड निष्पादन (RCE) भेद्यता की पहचान की गई है। प्रभावित संस्करण 3.1.99991 से 3.1.99998 तक हैं। यह भेद्यता हमलावरों को पीड़ित को एप्लिकेशन में एक विशेष रूप से तैयार की गई DICOM फ़ाइल आयात करने के लिए धोखा देकर मनमाना कोड निष्पादित करने की अनुमति देती है।
एक्सप्लॉइट विवरण
भेद्यता
यह भेद्यता एक दुर्भावनापूर्ण रूप से तैयार की गई DICOM फ़ाइल आयात करने से ट्रिगर होती है, जिससे हमलावर पीड़ित की मशीन पर मनमाना कोड निष्पादित कर सकता है।
प्रभाव
- रिमोट कोड निष्पादन: तैयार की गई DICOM फ़ाइल आयात करने पर पीड़ित की मशीन पर मनमाना कोड निष्पादित कर सकती है।
- सिस्टम से समझौता: एक हमलावर पीड़ित की मशीन पर नियंत्रण प्राप्त कर सकता है, जिससे संभावित रूप से डेटा चोरी या आगे का शोषण हो सकता है।
उपयोग
- DICOM फ़ाइल तैयार करें: संशोधन के लिए एक मान्य DICOM फ़ाइल प्राप्त करें।
- पेलोड तैयार करें: DICOM फ़ाइल में पेलोड इंजेक्ट करने के लिए स्क्रिप्ट का उपयोग करें।
- Invesalius3 में आयात करें: पीड़ित तैयार की गई फ़ाइल आयात करता है, जिससे RCE ट्रिगर होता है।
शमन
उपयोगकर्ताओं को सलाह दी जाती है कि वे Invesalius3 के उस संस्करण में अपडेट करें जो इस भेद्यता से प्रभावित नहीं है, और अविश्वसनीय स्रोतों से DICOM फ़ाइलें आयात करते समय सतर्क रहें।
श्रेय
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
अस्वीकरण: यह दस्तावेज़ केवल शैक्षिक उद्देश्यों के लिए है। भेद्यताओं का अनधिकृत शोषण अवैध और अनैतिक है।
