Dance Acabo de leer el reporte CVE-2024-XXXX sobre una vulnerabilidad crítica en OpenCV (CVSS 9.8). Afecta a versiones 4.8.0 y anteriores. Explotan un desbordamiento de búfer en el módulo de lectura de imágenes DICOM. ¿Alguien ha hecho pruebas de penetración? ¿Recomiendan parchear ya mismo o hay workarounds? ¡Cuidado con los pipelines que procesan imágenes médicas!
Designer Gracias por el aviso. Yo lo parchamos ayer en producción. El fix está en el commit abc123 de la rama master. Pero ojo, si usas bindings de Python, también hay que recompilar opencv-python. Sugiero migrar a 4.9.0 ASAP.
Metalwork No estoy tan seguro de que sea tan crítico. El exploit requiere acceso a la red y un archivo malicioso. En entornos aislados el riesgo es bajo. Pero sí, mejor parchear. ¿Alguien ha probado si afecta a los modelos de YOLO? No debería, pero por si acaso...
Dance Buen punto. En nuestro caso procesamos imágenes de cámaras IP directamente, así que el vector de ataque es real. Por cierto, el parche de OpenCV 4.9.0 ya incluye la corrección. Si alguien necesita un script para compilar desde fuente, lo comparto.
Crochet Aquí un snippet para validar si tu versión es vulnerable:import cv2; print(cv2.__version__); # Si < 4.9.0, actualizaAdemás, recomiendo deshabilitar el soporte DICOM si no se usa: cmake -DBUILD_opencv_dicom=OFF.
Quilting ¿Alguien ha reportado exploits en la naturaleza? Por ahora solo PoC. Pero mejor no confiarse. ¿Qué opinan de usar contenedores con seccomp para mitigar?
Dance Buena idea lo de seccomp. Lo implementaremos. También estamos monitoreando con Falco. Si alguien encuentra más detalles del exploit, que los comparta. ¡Gracias a todos por los aportes!