PT-2026-31628 · Orthanc · Orthanc
CVE-2026-5439
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Orthanc (versões afetadas não especificadas)
Description
Uma vulnerabilidade de esgotamento de memória existe no processamento de arquivos ZIP. Orthanc extrai automaticamente arquivos ZIP carregados em determinados endpoints e confia nos campos de metadados que descrevem o tamanho descomprimido dos arquivos. Um invasor pode criar um arquivo ZIP pequeno contendo um valor de tamanho falsificado, fazendo com que o servidor aloque buffers extremamente grandes durante a extração.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Orthanc