PT-2026-31633 · Orthanc · Orthanc
CVE-2026-5444
·
Publicado
2026-04-09
·
Atualizado
2026-04-09
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Orthanc (versões afetadas não especificadas)
Description
Um estouro de buffer heap existe na lógica de análise de imagem PAM. Quando o Orthanc processa uma imagem PAM criada dentro de um arquivo DICOM, as dimensões da imagem são multiplicadas usando aritmética não assinada de 32 bits. Valores especialmente escolhidos podem causar um estouro de inteiro durante o cálculo do tamanho do buffer, resultando na alocação de um buffer pequeno seguido por uma operação de gravação muito maior durante o processamento de pixels.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Orthanc