Offis · Dcmtk · CVE-2026-5663
Name of the Vulnerable Software and Affected Versions
OFFIS DCMTK versões até 3.7.0
Description
Uma falha de segurança existe no OFFIS DCMTK até a versão 3.7.0. A questão afeta a função `executeOnReception`/`executeOnEndOfStudy` dentro do arquivo `dcmnet/apps/storescp.cc` do componente `storescp`. A manipulação desta função pode levar à injeção de comandos do sistema operacional. A exploração remota é possível.
Recommendations
Aplique o patch edbb085e45788dccaf0e64d71534cfca925784b8.