Desbordamiento de enteros en Orthanc
Orthanc DICOM Server en versiones anteriores a la 1.13.0.
Andrej Tomci ha reportado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante remoto autenticado escribir más allá del final de una asignación de memoria dinámica cuando Orthanc decodifica una imagen PNG o JPEG proporcionada por el atacante, lo que resultaría en un fallo del proceso Orthanc y una condición de denegación de servicio (DoS).
El fabricante recomienda actualizar Orthanc DICOM Server a la versión 1.13.0.
CVE-2026-87020: desbordamiento de entero en el cálculo del pitch y del tamaño del búfer podría provocar una escritura fuera de los límites de asignación de memoria heap cuando Orthanc procesa una imagen PNG o JPEG especialmente diseñada.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-87020 | Alta | No | Orthanc |


