Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250910-05

Опубликовано: 10 сент. 2025
Источник: redos

Описание

Множественные уязвимости dcmtk

Наименование уязвимого пакета

dcmtk

Пакет обновления

dcmtk-0:3.6.8-3.el7.x86_64

Версия уязвимого пакета младше

3.6.8-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета dcmtk или Установить обновление для пакета(ов) dcmtk

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

10.09.2025

CVE-2025-2357

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с манипуляцией памяти в компонента dcmjpls JPEG-LS Decoder. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

6.3 Medium

CVSS3

7.5 High

CVSS2

CVE-2024-28130

Идентификатор БДУ ФСТЭК России:

BDU:2025-01309

Описание уязвимости:

Уязвимость функции DVPSSoftcopyVOI_PList::createFromImage() библиотеки для работы с форматом DICOM DCMTK связана с неправильным преобразованием типов данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2025-25472

Идентификатор БДУ ФСТЭК России:

BDU:2025-02223

Описание уязвимости:

Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2025-25474

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с переполнением буфера через компонент /dcmimgle/diinpxt.h. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

6.5 Medium

CVSS3

6.4 Medium

CVSS2

CVE-2025-25475

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с разыменованием указателя NULL в компоненте /libsrc/dcrleccd.cc с помощью созданного DICOM-файла. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-27628

Идентификатор БДУ ФСТЭК России:

BDU:2025-00958

Описание уязвимости:

Уязвимость метода EctEnhancedCT библиотеки для работы с форматом DICOM DCMTK связана с копированием буфера без проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

8.1 High

CVSS3

8.5 High

CVSS2

CVE-2024-34509

Идентификатор БДУ ФСТЭК России:

BDU:2025-00955

Описание уязвимости:

Уязвимость компонента dcmdata библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

5.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2024-34508

Идентификатор БДУ ФСТЭК России:

BDU:2025-03917

Описание уязвимости:

Уязвимость компонента dcmnet библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

5.5 Medium

CVSS3

5.2 Medium

CVSS2

Уязвимость ROS-20250910-05