Vulnerabilidad en la función ImageRegionReader::ReadIntoBuffer en MediaStorageAndFileFormat/gdcmImageRegionReader.cxx en Grassroots DICOM (también conocido como GDCM) (CVE-2015-8396)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-189
Errores numéricos
Fecha de publicación:
12/01/2016
Última modificación:
21/08/2025
Descripción
Desbordamiento de entero en la función ImageRegionReader::ReadIntoBuffer en MediaStorageAndFileFormat/gdcmImageRegionReader.cxx en Grassroots DICOM (también conocido como GDCM) en versiones anteriores a 2.6.2 permite a atacantes ejecutar código arbitrario a través de dimensiones de cabecera manipuladas en un archivo de imagen DICOM, lo que desencadena un desbordamiento de buffer.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:malaterre:grassroots_dicom:*:*:*:*:*:*:*:* | 2.6.0 (incluyendo) | |
cpe:2.3:a:malaterre:grassroots_dicom:2.6.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://census-labs.com/news/2016/01/11/gdcm-buffer-overflow-imageregionreaderreadintobuffer/
- http://packetstormsecurity.com/files/135205/GDCM-2.6.0-2.6.1-Integer-Overflow.html
- http://seclists.org/fulldisclosure/2016/Jan/29
- http://sourceforge.net/p/gdcm/gdcm/ci/e547b1ded3fd21e0b0ad149f13045aa12d4b9b7c/
- http://sourceforge.net/p/gdcm/mailman/message/34670701/
- http://sourceforge.net/p/gdcm/mailman/message/34687533/
- http://www.securityfocus.com/archive/1/537264/100/0/threaded
- https://www.exploit-db.com/exploits/39229/
- http://census-labs.com/news/2016/01/11/gdcm-buffer-overflow-imageregionreaderreadintobuffer/
- http://packetstormsecurity.com/files/135205/GDCM-2.6.0-2.6.1-Integer-Overflow.html
- http://seclists.org/fulldisclosure/2016/Jan/29
- http://sourceforge.net/p/gdcm/gdcm/ci/e547b1ded3fd21e0b0ad149f13045aa12d4b9b7c/
- http://sourceforge.net/p/gdcm/mailman/message/34670701/
- http://sourceforge.net/p/gdcm/mailman/message/34687533/
- http://www.securityfocus.com/archive/1/537264/100/0/threaded
- https://www.exploit-db.com/exploits/39229/