CVE-2024-42845: Invesalius 3.1 원격 코드 실행(RCE) 취약점
익스플로잇 세부 정보
- 익스플로잇 제목: Invesalius 3.1 - 원격 코드 실행(RCE)
- 발견자: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- 익스플로잇 작성자: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- 날짜: 2024-08-23
- 공급업체 홈페이지: Invesalius
- 소프트웨어 링크: Invesalius GitHub 저장소
- 버전: 3.1.99991 ~ 3.1.99998
- 테스트 환경: Windows
- CVE: CVE-2024-42845
외부 참조
설명
Invesalius3의 DICOM 파일 가져오기 절차에서 원격 코드 실행(RCE) 취약점이 확인되었습니다. 영향을 받는 버전은 3.1.99991부터 3.1.99998까지입니다. 이 취약점을 통해 공격자는 피해자가 조작된 DICOM 파일을 애플리케이션으로 가져오도록 유도하여 임의 코드를 실행할 수 있습니다.
익스플로잇 세부 정보
취약점
악의적으로 조작된 DICOM 파일을 가져올 때 취약점이 트리거되며, 공격자는 피해자의 시스템에서 임의 코드를 실행할 수 있습니다.
영향
- 원격 코드 실행: 조작된 DICOM 파일을 가져오면 피해자의 시스템에서 임의 코드가 실행될 수 있습니다.
- 시스템 장악: 공격자는 피해자의 시스템을 제어할 수 있게 되어 데이터 탈취 또는 추가 악용으로 이어질 수 있습니다.
사용 방법
- DICOM 파일 준비: 수정할 유효한 DICOM 파일을 확보합니다.
- 페이로드 제작: 스크립트를 사용하여 DICOM 파일에 페이로드를 주입합니다.
- Invesalius3로 가져오기: 피해자가 조작된 파일을 가져오면 RCE가 트리거됩니다.
완화 조치
사용자는 이 취약점의 영향을 받지 않는 Invesalius3 버전으로 업데이트하고, 신뢰할 수 없는 출처의 DICOM 파일을 가져올 때 주의할 것을 권장합니다.
크레딧
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
면책 조항: 이 문서는 교육 목적으로만 제공됩니다. 승인되지 않은 취약점 악용은 불법이며 비윤리적입니다.
