PT-2025-51788 · Unknown+1 · Grassroot Dicom+1

Emmanuel Tacheau

·

Publicado

2025-12-16

·

Atualizado

2026-01-02

·

CVE-2025-53619

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Grassroot DICOM versão 3.024
Descrição Existe um problema de leitura fora dos limites na funcionalidade JPEGBITSCodec::InternalCode. Um arquivo DICOM manipulado pode causar um vazamento de informações. Um atacante pode acionar isso fornecendo um arquivo malicioso. A função null convert é chamada com base no valor do arquivo DICOM malicioso, que especifica a interpretação pretendida dos dados de pixel da imagem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53619

Produtos afetados

Debian
Grassroot Dicom