PT-2025-51787 · Unknown+1 · Grassroot Dicom+1

Emmanuel Tacheau

·

Publicado

2025-12-16

·

Atualizado

2026-01-02

·

CVE-2025-53618

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Grassroot DICOM versão 3.024
Descrição Existe um problema de leitura fora dos limites na funcionalidade JPEGBITSCodec::InternalCode. Um arquivo DICOM criado especialmente pode causar um vazamento de informações. Um atacante pode provocar isso fornecendo um arquivo malicioso. A função grayscale convert é chamada com base no valor do arquivo DICOM malicioso, que especifica a interpretação pretendida dos dados de pixel da imagem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53618

Produtos afetados

Debian
Grassroot Dicom