PT-2024-19207 · Unknown · Microdicom Dicom Viewer
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
MicroDicom DICOM Viewer versões 2023.3 (Build 9342) e anteriores
Descrição
A vulnerabilidade consiste em um estouro de buffer baseado na pilha (heap), que poderia permitir que um invasor executasse código arbitrário em instalações afetadas do DICOM Viewer. Para explorar a vulnerabilidade, é necessário que um usuário abra um arquivo DCM malicioso.
Recomendações
Para as versões 2023.3 (Build 9342) e anteriores do MicroDicom DICOM Viewer, evite abrir arquivos DCM maliciosos até que uma correção esteja disponível. Como solução temporária, considere restringir o uso do DICOM Viewer para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Microdicom Dicom Viewer