PT-2022-6749 · Dcmtk+3 · Dcmtk+3

Publicado

2022-06-09

·

Atualizado

2025-02-12

·

CVE-2022-43272

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
DCMTK versão 3.6.7
Descrição
O problema está relacionado a um vazamento de memória na biblioteca DCMTK, utilizada para trabalhar com o formato DICOM. Esse vazamento de memória ocorre por meio do objeto T ASC Association e é causado pela liberação incorreta da memória antes da exclusão da última referência. A exploração desse problema pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para a versão 3.6.7 do DCMTK, considere aplicar um patch ou atualização para corrigir o problema de vazamento de memória, pois essa versão é afetada pelo vazamento de memória por meio do objeto T ASC Association. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-03854
CVE-2022-43272
DLA-3847-1
DLA-4038-1
DLA-4038-2
MGASA-2023-0083
OPENSUSE-SU-2023:0108-1
OPENSUSE-SU-2024:12925-1
USN-5882-1
USN-7010-1

Produtos afetados

Astra Linux
Dcmtk
Linuxmint
Ubuntu