OFFIS DCMTK 3.7.0 的 dcmdata 库中,DcmSequenceOfItems::read() 和 DcmItem::read() 存在不受控制的递归问题。攻击者无需认证即可远程发起攻击,通过构造包含深度嵌套序列(SQ 元素)的 DICOM 数据集,导致拒绝服务(栈溢出及进程崩溃)。攻击者可通过向 storescp、dcmrecv、dcmqrscp 或任何基于 DCMTK 构建的 DICOM 服务发送包含恶意数据的 C-STORE 请求来触发此漏洞,因为这些服务在接收数据集后、任何身份验证之前会
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-44037 | 5.5 MEDIUM | DCMTK JSON读取器拒绝服务漏洞 |
| CVE-2026-44035 | 5.5 MEDIUM | DCMTK DICOMDIR解析拒绝服务漏洞 |
| CVE-2026-44036 | 5.5 MEDIUM | DCMTK xml2dcm 拒绝服务漏洞 |
| CVE-2026-44033 | 5.5 MEDIUM | DCMTK 未控制递归导致拒绝服务漏洞 |
| CVE-2026-44038 | 4.4 MEDIUM | DCMTK JPEG霍夫曼解码全局缓冲区越界读取漏洞 |
| CVE-2026-44034 | 4.4 MEDIUM | DCMTK RLE decodeFrame()堆越界读取漏洞 |
暂无评论