CVE-2024-42845: Execução Remota de Código (RCE) no Invesalius 3.1
Detalhes do Exploit
- Título do Exploit: Invesalius 3.1 - Execução Remota de Código (RCE)
- Descoberto por: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Autor do Exploit: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Data: 2024-08-23
- Página do Fornecedor: Invesalius
- Link do Software: Repositório GitHub do Invesalius
- Versão: 3.1.99991 a 3.1.99998
- Testado em: Windows
- CVE: CVE-2024-42845
Referências Externas
Descrição
Uma vulnerabilidade de Execução Remota de Código (RCE) foi identificada no procedimento de importação de arquivos DICOM do Invesalius3. As versões afetadas variam de 3.1.99991 a 3.1.99998. A vulnerabilidade permite que atacantes executem código arbitrário ao enganar a vítima para que importe um arquivo DICOM maliciosamente criado no aplicativo.
Detalhes do Exploit
Vulnerabilidade
A vulnerabilidade é acionada ao importar um arquivo DICOM maliciosamente criado, permitindo que o atacante execute código arbitrário na máquina da vítima.
Impacto
- Execução Remota de Código: O arquivo DICOM maliciosamente criado pode executar código arbitrário na máquina da vítima ao ser importado.
- Comprometimento do Sistema: Um atacante pode obter controle sobre a máquina da vítima, potencialmente levando a roubo de dados ou exploração adicional.
Uso
- Prepare um Arquivo DICOM: Obtenha um arquivo DICOM válido para modificação.
- Crie o Payload: Use o script para injetar o payload no arquivo DICOM.
- Importe no Invesalius3: A vítima importa o arquivo maliciosamente criado, acionando a RCE.
Mitigação
Recomenda-se que os usuários atualizem para uma versão do Invesalius3 que não seja afetada por esta vulnerabilidade e tenham cautela ao importar arquivos DICOM de fontes não confiáveis.
Créditos
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
Aviso Legal: Este documento é apenas para fins educacionais. A exploração não autorizada de vulnerabilidades é ilegal e antiética.
