PT-2024-19207 · Unknown · Microdicom Dicom Viewer

·

CVE-2024-22100

·

Publicado

2024-03-01

·

Atualizado

2024-03-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
MicroDicom DICOM Viewer versões 2023.3 (Build 9342) e anteriores
Descrição
A vulnerabilidade consiste em um estouro de buffer baseado na pilha (heap), que poderia permitir que um invasor executasse código arbitrário em instalações afetadas do DICOM Viewer. Para explorar a vulnerabilidade, é necessário que um usuário abra um arquivo DCM malicioso.
Recomendações
Para as versões 2023.3 (Build 9342) e anteriores do MicroDicom DICOM Viewer, evite abrir arquivos DCM maliciosos até que uma correção esteja disponível. Como solução temporária, considere restringir o uso do DICOM Viewer para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22100

Produtos afetados

Microdicom Dicom Viewer