Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la liberación de memoria en DCMTK (CVE-2021-41688)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-415 Doble liberación
Fecha de publicación:
28/06/2022
Última modificación:
03/11/2025

Descripción

DCMTK versiones hasta 3.6.6 no maneja apropiadamente la liberación de memoria. El objeto en el programa está libre pero su dirección sigue siendo usada en otras ubicaciones. El envío de peticiones específicas al programa dcmqrdb incurrirá en una doble liberación. Un atacante puede usarlo para lanzar un ataque DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:offis:dcmtk:*:*:*:*:*:*:*:* 3.6.6 (incluyendo)