PT-2025-50980 · Unknown+1 · Grassroots Dicom Library+1
CVE-2025-11266
·
Publicado
2025-08-21
·
Atualizado
2025-12-16
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Biblioteca Grassroots DICOM (GDCM) (versões afetadas não especificadas)
Descrição
Existe um problema de escrita fora dos limites na biblioteca Grassroots DICOM (GDCM) durante a análise de um arquivo DICOM malformado. O problema ocorre ao processar fragmentos de PixelData encapsulados, especificamente dados de imagem compactados armazenados como múltiplos fragmentos. Isso leva a uma falha de segmentação devido a um underflow de inteiro sem sinal na indexação do buffer. A exploração é realizada ao abrir um arquivo DICOM malicioso criado especialmente, resultando em uma condição de negação de serviço. A vulnerabilidade é acionada via entrada de arquivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Grassroots Dicom Library