PT-2022-6749 · Dcmtk+3 · Dcmtk+3
Publicado
2022-06-09
·
Atualizado
2025-02-12
·
CVE-2022-43272
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
DCMTK versão 3.6.7
Descrição
O problema está relacionado a um vazamento de memória na biblioteca DCMTK, utilizada para trabalhar com o formato DICOM. Esse vazamento de memória ocorre por meio do objeto T ASC Association e é causado pela liberação incorreta da memória antes da exclusão da última referência. A exploração desse problema pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
Para a versão 3.6.7 do DCMTK, considere aplicar um patch ou atualização para corrigir o problema de vazamento de memória, pois essa versão é afetada pelo vazamento de memória por meio do objeto T ASC Association. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Dcmtk
Linuxmint
Ubuntu