CVE-2024-42845: Invesalius 3.1 におけるリモートコード実行(RCE)
エクスプロイト詳細
- エクスプロイトタイトル: Invesalius 3.1 - リモートコード実行(RCE)
- 発見者: Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
- エクスプロイト作成者: Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
- 日付: 2024-08-23
- ベンダーホームページ: Invesalius
- ソフトウェアリンク: Invesalius GitHub リポジトリ
- バージョン: 3.1.99991 から 3.1.99998
- テスト環境: Windows
- CVE: CVE-2024-42845
外部参照
説明
Invesalius3 の DICOM ファイルインポート処理において、リモートコード実行(RCE)の脆弱性が確認されました。影響を受けるバージョンは 3.1.99991 から 3.1.99998 です。この脆弱性により、攻撃者は被害者を騙して細工された DICOM ファイルをアプリケーションにインポートさせることで、任意のコードを実行できます。
エクスプロイト詳細
脆弱性
この脆弱性は、悪意を持って細工された DICOM ファイルをインポートすることで引き起こされ、攻撃者が被害者のマシン上で任意のコードを実行できるようになります。
影響
- リモートコード実行: 細工された DICOM ファイルは、インポート時に被害者のマシン上で任意のコードを実行できます。
- システム侵害: 攻撃者は被害者のマシンを制御できるようになり、データ窃取やさらなる悪用につながる可能性があります。
使用方法
- DICOM ファイルを準備する: 改変用の有効な DICOM ファイルを入手します。
- ペイロードを作成する: スクリプトを使用して、ペイロードを DICOM ファイルに注入します。
- Invesalius3 にインポートする: 被害者が細工されたファイルをインポートすると、RCE がトリガーされます。
緩和策
ユーザーは、この脆弱性の影響を受けないバージョンの Invesalius3 に更新し、信頼できないソースからの DICOM ファイルのインポートには注意することをお勧めします。
クレジット
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
免責事項: この文書は教育目的のみで提供されています。脆弱性の不正な悪用は違法であり、非倫理的です。
