Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250929-01

Опубликовано: 29 сент. 2025
Источник: redos

Описание

Множественные уязвимости dcmtk

Наименование уязвимого пакета

dcmtk

Пакет обновления

dcmtk-0:3.6.8-3.el7.x86_64

Версия уязвимого пакета младше

3.6.8-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета dcmtk или Установить обновление для пакета(ов) dcmtk

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.09.2025

CVE-2024-47796

Идентификатор БДУ ФСТЭК России:

BDU:2025-08003

Описание уязвимости:

Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного DICOM файла

8.4 High

CVSS3

7.2 High

CVSS2

CVE-2024-52333

Идентификатор БДУ ФСТЭК России:

BDU:2025-07883

Описание уязвимости:

Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного DICOM файла

8.4 High

CVSS3

7.2 High

CVSS2