Ad

CVE-2026-17264

MEDIUM CVSS 4.0: 5,3 EPSS 0.29%
Обновлено 7 августа 2026
Opening
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Opening
Публичный эксплойт Нет

Открытие созданного файла DICOM, содержащего вредоносные пиксельные данные, сжатые в формате JPEG, запускает контролируемую злоумышленником запись за пределы кучи, что может позволить злоумышленнику удаленно выполнить произвольный код.

Показать оригинальное описание (EN)

Opening a crafted DICOM file containing malicious JPEG-compressed pixel data triggers an attacker-controlled heap out-of-bounds write, which may allow an attacker to remotely execute arbitrary code.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0