
Эксплойт для: CVE-2024-42845: Удалённое выполнение кода (RCE) в Invesalius 3.1
В процедуре импорта DICOM-файлов в Invesalius3 выявлена уязвимость удалённого выполнения кода (RCE). Затронуты версии с 3.1.99991 по 3.1.99998. Уязвимость позволяет злоумышленникам выполнять произвольный код, обманом заставив жертву импортировать специально созданный DICOM-файл в приложение.
Уязвимость срабатывает при импорте вредоносного DICOM-файла, что позволяет злоумышленнику выполнить произвольный код на машине жертвы.
Пользователям рекомендуется обновиться до версии Invesalius3, не затронутой этой уязвимостью, а также проявлять осторожность при импорте DICOM-файлов из ненадёжных источников.
Отказ от ответственности: Этот документ предназначен только для образовательных целей. Несанкционированная эксплуатация уязвимостей незаконна и неэтична.