PT-2025-51787 · Unknown+1 · Grassroot Dicom+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Grassroot DICOM versão 3.024
Descrição
Existe um problema de leitura fora dos limites na funcionalidade JPEGBITSCodec::InternalCode. Um arquivo DICOM criado especialmente pode causar um vazamento de informações. Um atacante pode provocar isso fornecendo um arquivo malicioso. A função
grayscale convert é chamada com base no valor do arquivo DICOM malicioso, que especifica a interpretação pretendida dos dados de pixel da imagem.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Grassroot Dicom