PT-2021-23373 · Dcmtk+5 · Dcmtk+5

Jinsheng Ba

·

Publicado

2021-07-16

·

Atualizado

2025-07-08

·

CVE-2021-41687

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
DCMTK versões 3.6.6 e anteriores
Descrição
O problema está relacionado a um vazamento de memória na biblioteca DCMTK, que ocorre quando o programa aloca memória heap para analisar dados, mas não consegue liberá-la em caso de erros de análise. Isso pode ser explorado enviando solicitações específicas ao programa dcmqrdb, permitindo que um invasor lance um ataque de Negação de Serviço (DoS). A vulnerabilidade pode ser explorada remotamente.
Recomendações
Para as versões 3.6.6 e anteriores do DCMTK, como solução temporária, considere restringir o acesso ao programa dcmqrdb para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15767
ALT-PU-2024-5081
ALT-PU-2025-4731
BDU:2025-03979
CVE-2021-41687
DLA-3847-1
DLA-4038-1
DLA-4038-2
MGASA-2023-0083
USN-5882-1
USN-7010-1
USN-7010-2

Produtos afetados

Alt Linux
Astra Linux
Dcmtk
Linuxmint
Red Os
Ubuntu