# DCMTK dcmqrscp 读取PeerList空指针解引用漏洞
## 概述
DCMTK 是一个用于处理 DICOM(医学数字成像和通信)标准的工具库。在版本 3.6.7 及以下中,发现了一个空指针解引用漏洞。
## 影响版本
- 所有 DCMTK 版本 <= 3.6.7
## 细节
- **受影响函数**:`DcmQueryRetrieveConfig::readPeerList`
- **受影响文件**:`/dcmqrcnf.cc`
- **组件**:`dcmqrscp`
- **漏洞类型**:空指针解引用(Null Pointer Dereference)
- **攻击方式**:本地攻击
- **漏洞状态**:已公开,存在可利用的攻击手段
## 影响
攻击者可利用此漏洞导致服务崩溃或拒绝服务(DoS),进而影响系统的稳定性与可用性。
## 解决方案
- **升级版本**:升级至 DCMTK 3.6.8 及以上
- **补丁标识**:`957fb31e5`
- **建议操作**:立即更新受影响的组件以修补漏洞
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Bug #1026: dcmqrscp may crash when reading malformed configuration file - DCMTK - OFFIS DCMTK and DICOM Projects -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Null Pointer Dereference Vulnerability in DCMTK (dcmqrscp) ≤ 3.6.5+DEV -- 🔗来源链接
标签: exploit
神龙速读标题: CVE-2022-4981 DCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereference (Issue 1026 / 957fb31e5) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #673134: DCMTK GitHub Repository DCMTK 3.6.5 NULL Pointer Dereference -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论