Ad

CVE-2025-25474

MEDIUM CVSS 3.1: 6,5 EPSS 0.35%
Обновлено 4 ноября 2025
Offis
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Offis
Публичный эксплойт Нет

Было обнаружено, что DCMTK v3.6.9+ DEV содержит переполнение буфера через компонент /dcmimgle/diinpxt.h.

Показать оригинальное описание (EN)

DCMTK v3.6.9+ DEV was discovered to contain a buffer overflow via the component /dcmimgle/diinpxt.h.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Offis Dcmtk
cpe:2.3:a:offis:dcmtk:3.6.9:*:*:*:*:*:*:*
— —
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
— —