PT-2022-6737 · Dcmtk+5 · Dcmtk+5

CVE-2022-2120

·

Publicado

2022-05-06

·

Atualizado

2025-06-24

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do DCMTK anteriores à 3.6.7
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho relativo na classe de serviço do usuário (SCU) do DCMTK, que permite que um invasor grave arquivos DICOM em diretórios arbitrários sob nomes controlados. Isso poderia potencialmente levar à execução remota de código. A vulnerabilidade também está associada a restrições insuficientes nos nomes de caminhos de diretórios, permitindo que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para versões anteriores à 3.6.7, atualize para a versão 3.6.7 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao serviço SCU para minimizar o risco de exploração.

Exploit

Correção

RCE

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15767
ALT-PU-2024-5081
ALT-PU-2025-4731
BDU:2023-03841
CVE-2022-2120
DLA-4227-1
MGASA-2023-0083
OPENSUSE-SU-2022:10144-1
OPENSUSE-SU-2022:10145-1
OPENSUSE-SU-2023:0108-1
ROSA-SA-2025-2643
USN-5882-1

Produtos afetados

Alt Linux
Astra Linux
Dcmtk
Debian
Linuxmint
Ubuntu