Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13144

Опубликовано: 15 авг. 2025
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость файла dcmimage/include/dcmtk/dcmimage/diybrpxt.h компонента dcm2img библиотеки для работы с форматом DICOM DCMTK связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Novell Inc.
ООО «Ред Софт»
ООО «РусБИТех-Астра»
Fedora Project
DICOM
АО «НППКТ»

Наименование ПО

openSUSE Tumbleweed
РЕД ОС
Astra Linux Special Edition
Fedora
OpenSUSE Leap
SUSE Package Hub
DCMTK
Fedora EPEL
ОСОН ОСнова Оnyx

Версия ПО

- (openSUSE Tumbleweed)
7.3 (РЕД ОС)
4.7 (Astra Linux Special Edition)
41 (Fedora)
15.6 (OpenSUSE Leap)
15 SP6 (SUSE Package Hub)
1.8 (Astra Linux Special Edition)
до 3.6.9 (DCMTK)
42 (Fedora)
epel9 (Fedora EPEL)
epel8 (Fedora EPEL)
epel10 (Fedora EPEL)
4.8 (Astra Linux Special Edition)
до 2.15 (ОСОН ОСнова Оnyx)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Novell Inc. openSUSE Tumbleweed -
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Fedora Project Fedora 41
Novell Inc. OpenSUSE Leap 15.6
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Fedora Project Fedora 42
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.8
АО «НППКТ» ОСОН ОСнова Оnyx до 2.15

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для DCMTK:
https://github.com/DCMTK/dcmtk/commit/7ad81d69b
Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-dcmtk-cve-2025-9732/?sphrase_id=1324024
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-9732.html
Для Fedora:
https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/AOPGN6HZZAWIMEUTKDAXXEEMBBFMMXJY/
https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/Q66R7FDLMGCURB3G2EHEXGLREEF3CZRT/
https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/G3ABTA2JPSPRPQOLHE76JHOXTQYRCFFR/
https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/YL2K27Y4IAGLVR6JFDAM27GCPMYTX5H7/
https://lists.fedoraproject.org/archives/list/epel-packagers-sig@lists.fedoraproject.org/message/GD2WBT5HVV2CPZXA5XBAJULHMWVFG4CH/
Для ОС Astra Linux:
обновить пакет dcmtk до 3.6.4-2.1+deb10u4+ci1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
Для ОС Astra Linux:
обновить пакет dcmtk до 3.6.7-9~deb12u3+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48
Для ОС Astra Linux:
обновить пакет dcmtk до 3.6.7-9~deb12u3+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Для ОС Astra Linux:
обновить пакет dcmtk до 3.6.7-9~deb12u3+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0626SE18
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения dcmtk до версии 3.6.5-1+deb11u6

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 6%
0.00176
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
altlinux
около 1 года назад

ALT-PU-2025-11781: package `dcmtk` update to version 3.6.9-alt3

CVSS3: 5.3
ubuntu
около 1 года назад

A vulnerability was identified in DCMTK up to 3.6.9. This affects an unknown function in the library dcmimage/include/dcmtk/dcmimage/diybrpxt.h of the component dcm2img. Such manipulation leads to memory corruption. Local access is required to approach this attack. The name of the patch is 7ad81d69b. It is best practice to apply a patch to resolve this issue.

CVSS3: 5.3
nvd
около 1 года назад

A vulnerability was identified in DCMTK up to 3.6.9. This affects an unknown function in the library dcmimage/include/dcmtk/dcmimage/diybrpxt.h of the component dcm2img. Such manipulation leads to memory corruption. Local access is required to approach this attack. The name of the patch is 7ad81d69b. It is best practice to apply a patch to resolve this issue.

CVSS3: 5.3
debian
около 1 года назад

A vulnerability was identified in DCMTK up to 3.6.9. This affects an u ...

CVSS3: 7.8
redos
12 месяцев назад

Уязвимость OpenImageIO

EPSS

Процентиль: 6%
0.00176
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2