CVE-2024-42845:Invesalius 3.1 中的远程代码执行(RCE)漏洞
漏洞利用详情
- 漏洞利用标题:Invesalius 3.1 - 远程代码执行(RCE)
- 发现者:Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
- 漏洞利用作者:Alessio Romano (sfoffo)、Riccardo Degli Esposti (partywave)
- 日期:2024-08-23
- 厂商主页:Invesalius
- 软件链接:Invesalius GitHub 仓库
- 版本:3.1.99991 至 3.1.99998
- 测试平台:Windows
- CVE:CVE-2024-42845
外部参考
描述
在 Invesalius3 的 DICOM 文件导入过程中发现了一个远程代码执行(RCE)漏洞。受影响的版本范围为 3.1.99991 至 3.1.99998。该漏洞允许攻击者通过诱骗受害者将精心构造的 DICOM 文件导入应用程序来执行任意代码。
漏洞利用详情
漏洞
该漏洞通过导入恶意构造的 DICOM 文件触发,允许攻击者在受害者的机器上执行任意代码。
影响
- 远程代码执行:精心构造的 DICOM 文件在导入时可在受害者的机器上执行任意代码。
- 系统沦陷:攻击者可以控制受害者的机器,可能导致数据窃取或进一步利用。
使用方法
- 准备 DICOM 文件:获取一个有效的 DICOM 文件以供修改。
- 构造载荷:使用脚本将载荷注入 DICOM 文件。
- 导入 Invesalius3:受害者导入构造的文件,触发 RCE。
缓解措施
建议用户更新到不受此漏洞影响的 Invesalius3 版本,并在从不受信任的来源导入 DICOM 文件时保持谨慎。
致谢
- Alessio Romano (sfoffo)
- Riccardo Degli Esposti (partywave)
免责声明:本文档仅供教育目的使用。未经授权利用漏洞是非法且不道德的行为。
