Ad

CVE-2024-52333

HIGH CVSS 3.1: 7,8 EPSS 0.62%
Обновлено 3 ноября 2025
Offis
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-119 (Переполнение буфера)
Поставщик Offis
Публичный эксплойт Нет

В функции defineMinMax OFFIS DCMTK 3.6.8 существует уязвимость, связанная с неправильной проверкой индекса массива. Специально созданный файл DICOM может привести к записи за пределами допустимого диапазона. Злоумышленник может предоставить вредоносный файл, чтобы активировать эту уязвимость.

Показать оригинальное описание (EN)

An improper array index validation vulnerability exists in the determineMinMax functionality of OFFIS DCMTK 3.6.8. A specially crafted DICOM file can lead to an out-of-bounds write. An attacker can provide a malicious file to trigger this vulnerability.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Offis Dcmtk
cpe:2.3:a:offis:dcmtk:3.6.8:*:*:*:*:*:*:*
— —