PT-2025-50980 · Unknown+1 · Grassroots Dicom Library+1

CVE-2025-11266

·

Publicado

2025-08-21

·

Atualizado

2025-12-16

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Biblioteca Grassroots DICOM (GDCM) (versões afetadas não especificadas)
Descrição Existe um problema de escrita fora dos limites na biblioteca Grassroots DICOM (GDCM) durante a análise de um arquivo DICOM malformado. O problema ocorre ao processar fragmentos de PixelData encapsulados, especificamente dados de imagem compactados armazenados como múltiplos fragmentos. Isso leva a uma falha de segmentação devido a um underflow de inteiro sem sinal na indexação do buffer. A exploração é realizada ao abrir um arquivo DICOM malicioso criado especialmente, resultando em uma condição de negação de serviço. A vulnerabilidade é acionada via entrada de arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06681
CVE-2025-11266

Produtos afetados

Debian
Grassroots Dicom Library