Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en xmedcon (CVE-2024-29421)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
22/05/2024
Última modificación:
19/08/2024

Descripción

xmedcon 0.23.0 y corregido en v.0.24.0 es vulnerable a Buffer Overflow a través de libs/dicom/basic.c, lo que permite a un atacante ejecutar código arbitrario.