Ad

CVE-2025-2357

MEDIUM CVSS 4.0: 5,3 EPSS 0.44%
Обновлено 3 ноября 2025
Offis
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-119 (Переполнение буфера)
Поставщик Offis
Публичный эксплойт Нет

Уязвимость была обнаружена в DCMTK 3.6.9. Оно признано критическим. Эта уязвимость затрагивает неизвестный код компонента dcmjpls JPEG-LS Decoder.

Манипуляция приводит к повреждению памяти. Атака может быть инициирована удаленно. Эксплойт был раскрыт публике и может быть использован.

Название патча 3239a7915. Рекомендуется установить патч для устранения этой проблемы.

Показать оригинальное описание (EN)

A vulnerability was found in DCMTK 3.6.9. It has been declared as critical. This vulnerability affects unknown code of the component dcmjpls JPEG-LS Decoder. The manipulation leads to memory corruption. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. The name of the patch is 3239a7915. It is recommended to apply a patch to fix this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Offis Dcmtk
cpe:2.3:a:offis:dcmtk:3.6.9:*:*:*:*:*:*:*
— —