PT-2024-20170 · Unknown · Merge Dicom Toolkit C/C++
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Merge DICOM Toolkit C/C++ (versões afetadas não especificadas)
Descrição
O problema decorre do uso de uma função obsoleta,
MC XML To Message(), que pode levar a violações de acesso à memória ao processar arquivos DICOM XML malformados. Isso ocorre devido a um deslocamento de ponteiro fora do intervalo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Merge Dicom Toolkit C/C++