В функции defineMinMax OFFIS DCMTK 3.6.8 существует уязвимость, связанная с неправильной проверкой индекса массива. Специально созданный файл DICOM может привести к записи за пределами допустимого диапазона. Злоумышленник может предоставить вредоносный файл, чтобы активировать эту уязвимость.
Показать оригинальное описание (EN)
An improper array index validation vulnerability exists in the determineMinMax functionality of OFFIS DCMTK 3.6.8. A specially crafted DICOM file can lead to an out-of-bounds write. An attacker can provide a malicious file to trigger this vulnerability.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Offis Dcmtk
cpe:2.3:a:offis:dcmtk:3.6.8:*:*:*:*:*:*:*
|
— | — |