Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Ejecución remota de código en DICOM Viewer Pro de Sante

Fecha de publicación 04/06/2025
Identificador
INCIBE-2025-0289
Importancia
4 - Alta
Recursos Afectados

Visor DICOM Pro: versiones anteriores a la 14.2.0.

Descripción

D4m0n ha informado sobre una vulnerabilidad de severidad alta que podría provocar una ejecución remota de código arbitrario.

Solución

Actualizar a la versión 14.2.0.

Detalle

El problema se debe a la falta de una validación adecuada en el análisis de archivos DCM de los datos proporcionados por el usuario, lo que puede provocar una escritura posterior al final de un objeto asignado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.

Se ha asignado el identificador CVE-2025-5481 para esta vulnerabilidad.