Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de enteros en Orthanc

Fecha de publicación 14/09/2026
Identificador
INCIBE-2026-625
Importancia
4 - Alta
Recursos Afectados

Orthanc DICOM Server en versiones anteriores a la 1.13.0.

Descripción

Andrej Tomci ha reportado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante remoto autenticado escribir más allá del final de una asignación de memoria dinámica cuando Orthanc decodifica una imagen PNG o JPEG proporcionada por el atacante, lo que resultaría en un fallo del proceso Orthanc y una condición de denegación de servicio (DoS).

Solución

El fabricante recomienda actualizar Orthanc DICOM Server a la versión 1.13.0.

Detalle

CVE-2026-87020: desbordamiento de entero en el cálculo del pitch y del tamaño del búfer podría provocar una escritura fuera de los límites de asignación de memoria heap cuando Orthanc procesa una imagen PNG o JPEG especialmente diseñada.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-87020 Alta No Orthanc
Listado de referencias