PT-2026-31634 · Unknown · Dicomimagedecoder
CVE-2026-5445
·
Publicado
2026-04-09
·
Atualizado
2026-04-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
DicomImageDecoder (affected versions not specified)
Description
Um problema de leitura fora dos limites existe na função
DecodeLookupTable dentro de DicomImageDecoder.cpp. A lógica de decodificação da tabela de consulta para imagens PALETTE COLOR não valida os índices de pixel em relação ao tamanho da tabela de consulta. Especificamente, imagens criadas com índices que excedem o tamanho da paleta podem fazer com que o decodificador leia além da memória da tabela de consulta alocada, expondo potencialmente o conteúdo do heap na imagem de saída.Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dicomimagedecoder