PT-2025-51987 · Offis+1 · Dcmtk+1

Kendrickzou

·

Publicado

2025-12-18

·

Atualizado

2026-02-16

·

CVE-2025-14841

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do OFFIS DCMTK até a 3.6.9
Descrição Existe uma falha na biblioteca DCMTK, especificamente nas funções DcmQueryRetrieveIndexDatabaseHandle::startFindRequest e DcmQueryRetrieveIndexDatabaseHandle::startMoveRequest, localizadas no arquivo dcmqrdb/libsrc/dcmqrdbi.cc do componente dcmqrscp. Esta manipulação pode resultar em uma desreferência de ponteiro nulo. É necessário acesso local para exploração.
Recomendações Atualize para a versão 3.7.0 para resolver este problema.

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07521
CVE-2025-14841
MGASA-2026-0040
OPENSUSE-SU-2026:10006-1

Produtos afetados

Dcmtk
Debian