Dcmtk · Dcmtk · CVE-2025-25475
Nome do Software Vulnerável e Versões Afetadas:
Versões do DCMTK 3.6.9 e posteriores
Descrição:
Uma desreferência de ponteiro nulo no componente /libsrc/dcrleccd.cc permite que atacantes causem uma Negação de Serviço (DoS) por meio de um arquivo DICOM manipulado.
Recomendações:
Para as versões do DCMTK 3.6.9 e posteriores, como medida de contorno temporária, considere restringir o uso do componente /libsrc/dcrleccd.cc até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.