CVE-2024-42845: Удалённое выполнение кода (RCE) в Invesalius 3.1
Детали эксплойта
- Название эксплойта: Invesalius 3.1 — Удалённое выполнение кода (RCE)
- Обнаружили: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Автор эксплойта: Alessio Romano (sfoffo), Riccardo Degli Esposti (partywave)
- Дата: 2024-08-23
- Домашняя страница разработчика: Invesalius
- Ссылка на ПО: Репозиторий Invesalius на GitHub
- Версия: с 3.1.99991 по 3.1.99998
- Протестировано на: Windows
- CVE: CVE-2024-42845
Внешние ссылки
Описание
В процедуре импорта DICOM-файлов в Invesalius3 выявлена уязвимость удалённого выполнения кода (RCE). Затронуты версии с 3.1.99991 по 3.1.99998. Уязвимость позволяет злоумышленникам выполнять произвольный код, обманом заставив жертву импортировать специально созданный DICOM-файл в приложение.
Детали эксплойта
Уязвимость
Уязвимость срабатывает при импорте вредоносного DICOM-файла, что позволяет злоумышленнику выполнить произвольный код на машине жертвы.
Воздействие
- Удалённое выполнение кода: Созданный DICOM-файл может выполнить произвольный код на машине жертвы при импорте.
- Компрометация системы: Злоумышленник может получить контроль над машиной жертвы, что потенциально может привести к краже данных или дальнейшей эксплуатации.
Использование
- Подготовьте DICOM-файл: Получите корректный DICOM-файл для модификации.
- Создайте полезную нагрузку: Используйте скрипт для внедрения полезной нагрузки в DICOM-файл.
- Импортируйте в Invesalius3: Жертва импортирует созданный файл, что запускает RCE.
Меры по смягчению последствий
Пользователям рекомендуется обновиться до версии Invesalius3, не затронутой этой уязвимостью, а также проявлять осторожность при импорте DICOM-файлов из ненадёжных источников.
Авторы
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
Отказ от ответственности: Этот документ предназначен только для образовательных целей. Несанкционированная эксплуатация уязвимостей незаконна и неэтична.
