
Exploit Para: CVE-2024-42845: Execução Remota de Código (RCE) no Invesalius 3.1
Uma vulnerabilidade de Execução Remota de Código (RCE) foi identificada no procedimento de importação de arquivos DICOM do Invesalius3. As versões afetadas variam de 3.1.99991 a 3.1.99998. A vulnerabilidade permite que atacantes executem código arbitrário ao enganar a vítima para que importe um arquivo DICOM maliciosamente criado no aplicativo.
A vulnerabilidade é acionada ao importar um arquivo DICOM maliciosamente criado, permitindo que o atacante execute código arbitrário na máquina da vítima.
Recomenda-se que os usuários atualizem para uma versão do Invesalius3 que não seja afetada por esta vulnerabilidade e tenham cautela ao importar arquivos DICOM de fontes não confiáveis.
Aviso Legal: Este documento é apenas para fins educacionais. A exploração não autorizada de vulnerabilidades é ilegal e antiética.