Offis · Dcmtk · CVE-2026-12805
**Nome do Software Vulnerável e Versões Afetadas**
OFFIS DCMTK versões anteriores a 3.7.1
**Description**
Um estouro de buffer baseado em heap pode ocorrer na função `XMLNode::parseFile()` dentro da biblioteca `ofstd/libsrc/ofxml.cc`. Este problema permite que um invasor remoto execute uma manipulação que leva à corrupção de memória.
**Recommendations**
Atualize para uma versão posterior a 3.7.0.
Como medida paliativa temporária, restrinja o uso da função `XMLNode::parseFile()` até que a atualização seja aplicada.