Vulnerabilidad en DCMTK (CVE-2024-34508)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/05/2024
Última modificación:
26/03/2025
Descripción
dcmnet en DCMTK anterior a 3.6.9 tiene un error de segmentación a través de un mensaje DIMSE no válido.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/DCMTK/dcmtk/commit/c78e434c0c5f9d932874f0b17a8b4ce305ca01f5
- https://lists.debian.org/debian-lts-announce/2024/06/msg00022.html
- https://support.dcmtk.org/redmine/issues/1114
- https://github.com/DCMTK/dcmtk/commit/c78e434c0c5f9d932874f0b17a8b4ce305ca01f5
- https://lists.debian.org/debian-lts-announce/2024/06/msg00022.html
- https://support.dcmtk.org/redmine/issues/1114