Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Daniel Berredo

#30859de 53,634
8.5CVSS total
Vulnerabilidades · 1
PT-2024-10426
8.5
2024-02-21
Dcmtk · Dcmtk · CVE-2024-27628
**Nome do software vulnerável e versões afetadas** DCMTK versão 3.6.8 **Descrição** O problema está relacionado a uma vulnerabilidade de estouro de buffer no componente do método EctEnhancedCT da biblioteca DCMTK, que é usada para trabalhar com o formato DICOM. Essa vulnerabilidade está associada à cópia de um buffer sem a verificação dos dados de entrada. A exploração dessa vulnerabilidade pode permitir que um invasor remoto obtenha acesso não autorizado a informações protegidas. A vulnerabilidade permite que um invasor execute código arbitrário. **Recomendações** Para a versão 3.6.8 do DCMTK, considere desativar o componente do método EctEnhancedCT como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à biblioteca DCMTK para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.