Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la memoria libre en DCMTK (CVE-2021-41690)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/06/2022
Última modificación:
03/11/2025

Descripción

DCMTK versiones hasta 3.6.6 no maneja apropiadamente la memoria libre. La memoria mallocada para almacenar toda la información de los archivos es registrada en una variable global LST y no es liberada apropiadamente. El envío de peticiones específicas al programa dcmqrdb puede incurrir en una pérdida de memoria. Un atacante puede usarla para lanzar un ataque DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:offis:dcmtk:*:*:*:*:*:*:*:* 3.6.6 (incluyendo)