PT-2021-23377 · Dcmtk+5 · Dcmtk+5

Jinsheng Ba

·

Publicado

2021-07-16

·

Atualizado

2025-04-03

·

CVE-2021-41690

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
DCMTK versões 3.6.6 e anteriores
Descrição
O problema está relacionado ao gerenciamento inadequado da memória na biblioteca DCMTK, especificamente com a variável global LST, que registra a memória alocada para armazenar informações de arquivos, mas não a libera corretamente. Isso pode levar a um vazamento de memória quando solicitações específicas são enviadas ao programa dcmqrdb, permitindo que um invasor lance um ataque de negação de serviço (DoS).
Recomendações
Para as versões 3.6.6 e anteriores do DCMTK, como solução temporária, considere restringir o acesso ao programa dcmqrdb para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15767
ALT-PU-2024-5081
ALT-PU-2025-4731
BDU:2025-03972
CVE-2021-41690
DLA-3847-1
DLA-4038-1
DLA-4038-2
MGASA-2023-0083
ROSA-SA-2025-2643
USN-5882-1
USN-7010-1

Produtos afetados

Alt Linux
Astra Linux
Dcmtk
Linuxmint
Red Os
Ubuntu