PT-2026-31628 · Orthanc · Orthanc

CVE-2026-5439

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Orthanc (versões afetadas não especificadas)
Description Uma vulnerabilidade de esgotamento de memória existe no processamento de arquivos ZIP. Orthanc extrai automaticamente arquivos ZIP carregados em determinados endpoints e confia nos campos de metadados que descrevem o tamanho descomprimido dos arquivos. Um invasor pode criar um arquivo ZIP pequeno contendo um valor de tamanho falsificado, fazendo com que o servidor aloque buffers extremamente grandes durante a extração.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5439

Produtos afetados

Orthanc