PT-2022-6737 · Dcmtk+5 · Dcmtk+5
CVE-2022-2120
·
Publicado
2022-05-06
·
Atualizado
2025-06-24
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do DCMTK anteriores à 3.6.7
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho relativo na classe de serviço do usuário (SCU) do DCMTK, que permite que um invasor grave arquivos DICOM em diretórios arbitrários sob nomes controlados. Isso poderia potencialmente levar à execução remota de código. A vulnerabilidade também está associada a restrições insuficientes nos nomes de caminhos de diretórios, permitindo que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para versões anteriores à 3.6.7, atualize para a versão 3.6.7 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao serviço SCU para minimizar o risco de exploração.
Exploit
Correção
RCE
Relative Path Traversal
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Dcmtk
Debian
Linuxmint
Ubuntu