PT-2024-10423 · Dcmtk+5 · Dcmtk+5
Nils Bars
·
Publicado
2024-03-13
·
Atualizado
2025-09-10
·
CVE-2024-34509
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do DCMTK anteriores à 3.6.9
Descrição
O problema está relacionado a uma falha de segmentação no componente dcmdata da biblioteca DCMTK, que pode ser desencadeada por uma mensagem DIMSE inválida. Isso pode permitir que um invasor remoto provoque uma negação de serviço.
Recomendações
Para versões anteriores à 3.6.9, atualize para a versão 3.6.9 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente dcmdata para minimizar o risco de exploração.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Dcmtk
Debian
Linuxmint
Red Os
Ubuntu