Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la copia de cadenas en DCMTK (CVE-2021-41689)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
28/06/2022
Última modificación:
03/11/2025

Descripción

DCMTK versiones hasta 3.6.6 no maneja apropiadamente la copia de cadenas. Al enviar peticiones específicas al programa dcmqrdb, éste consulta su base de datos y copia el resultado incluso si éste es nulo, lo que puede incurrir en un desbordamiento en la región head de la memoria. Un atacante puede usarlo para lanzar un ataque DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:offis:dcmtk:*:*:*:*:*:*:*:* 3.6.6 (incluyendo)