PT-2025-51788 · Unknown+1 · Grassroot Dicom+1
Emmanuel Tacheau
·
Publicado
2025-12-16
·
Atualizado
2026-01-02
·
CVE-2025-53619
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Grassroot DICOM versão 3.024
Descrição
Existe um problema de leitura fora dos limites na funcionalidade JPEGBITSCodec::InternalCode. Um arquivo DICOM manipulado pode causar um vazamento de informações. Um atacante pode acionar isso fornecendo um arquivo malicioso. A função
null convert é chamada com base no valor do arquivo DICOM malicioso, que especifica a interpretação pretendida dos dados de pixel da imagem.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Grassroot Dicom