PT-2026-31631 · Unknown · Dicom Image Decoder
CVE-2026-5442
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
decodificador de imagem DICOM (versões afetadas não especificadas)
Description
Uma vulnerabilidade de estouro de buffer heap existe no decodificador de imagem DICOM. Os campos de dimensão são codificados usando a Representação de Valor (VR) Sem Sinal Longo (UL), em vez da VR Sem Sinal Curto (US) esperada, o que permite o processamento de dimensões extremamente grandes. Isso causa um estouro de inteiro durante o cálculo do tamanho do quadro e resulta em acesso à memória fora dos limites durante a decodificação da imagem.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dicom Image Decoder