Ad

CVE-2025-25472

MEDIUM CVSS 3.1: 5,3 EPSS 0.36%
Обновлено 4 ноября 2025
Offis
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Offis
Публичный эксплойт Нет

Переполнение буфера в DCMTK git master v3.6.9+ DEV позволяет злоумышленникам вызвать отказ в обслуживании (DoS) через созданный файл DCM.

Показать оригинальное описание (EN)

A buffer overflow in DCMTK git master v3.6.9+ DEV allows attackers to cause a Denial of Service (DoS) via a crafted DCM file.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Offis Dcmtk
cpe:2.3:a:offis:dcmtk:3.6.9:*:*:*:*:*:*:*
— —
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
— —