CVE-2024-42845: Esecuzione di Codice Remota (RCE) in Invesalius 3.1
Dettagli dell'Exploit
- Titolo dell'Exploit: Invesalius 3.1 - Esecuzione di Codice Remota (RCE)
- Scoperto da: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Autore dell'Exploit: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Data: 2024-08-23
- Homepage del Venditore: Invesalius
- Link del Software: Repository GitHub di Invesalius
- Versione: 3.1.99991 fino a 3.1.99998
- Testato su: Windows
- CVE: CVE-2024-42845
Riferimenti Esterni
Descrizione
È stata identificata una vulnerabilità di Esecuzione di Codice Remota (RCE) nella procedura di importazione dei file DICOM di Invesalius3. Le versioni interessate vanno dalla 3.1.99991 alla 3.1.99998. La vulnerabilità consente agli aggressori di eseguire codice arbitrario inducendo la vittima a importare un file DICOM appositamente modificato nell'applicazione.
Dettagli dell'Exploit
Vulnerabilità
La vulnerabilità viene attivata importando un file DICOM creato con intenti malevoli, consentendo all'aggressore di eseguire codice arbitrario sulla macchina della vittima.
Impatto
- Esecuzione di Codice Remota: Il file DICOM modificato può eseguire codice arbitrario sulla macchina della vittima al momento dell'importazione.
- Compromissione del Sistema: Un aggressore può ottenere il controllo sulla macchina della vittima, portando potenzialmente al furto di dati o a ulteriori sfruttamenti.
Utilizzo
- Preparare un File DICOM: Ottenere un file DICOM valido da modificare.
- Creare il Payload: Utilizzare lo script per iniettare il payload nel file DICOM.
- Importare in Invesalius3: La vittima importa il file modificato, attivando la RCE.
Mitigazione
Si consiglia agli utenti di aggiornare a una versione di Invesalius3 non affetta da questa vulnerabilità e di prestare cautela nell'importare file DICOM provenienti da fonti non attendibili.
Crediti
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
Disclaimer: Questo documento è solo a scopo educativo. Lo sfruttamento non autorizzato delle vulnerabilità è illegale e non etico.
