Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Merge DICOM Toolkit C/C++ (CVE-2024-23913)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/05/2024
Última modificación:
03/05/2024

Descripción

Uso de la vulnerabilidad de desplazamiento del puntero fuera de rango en Merge DICOM Toolkit C/C++ en Windows. Cuando se utiliza la función obsoleta MC_XML_To_Message() para leer un archivo DICOM XML con formato incorrecto, se puede producir una infracción de acceso a la memoria.

Referencias a soluciones, herramientas e información