OFFIS DCMTK 3.7.0 中 dcmdata/libsrc/dcrleccd.cc 文件的 DcmRLECodecDecoder::decodeFrame() 函数存在基于堆的越界读取漏洞。攻击者可通过构造特定的 RLE 无损 DICOM 文件(其像素数据片段长度短于 64 字节的 RLE 头部长度),读取最多 63 字节的相邻堆内存,或导致程序崩溃。该函数在未检查片段长度的情况下复制 64 字节数据,而同一模块中的兄弟函数 decode() 已具备此类长度检查机制。采用逐帧方式解码 RLE 图像的应用程
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-44031 | 7.5 HIGH | DCMTK DICOM数据集解析器未控制递归导致远程拒绝服务 |
| CVE-2026-44037 | 5.5 MEDIUM | DCMTK JSON读取器拒绝服务漏洞 |
| CVE-2026-44035 | 5.5 MEDIUM | DCMTK DICOMDIR解析拒绝服务漏洞 |
| CVE-2026-44036 | 5.5 MEDIUM | DCMTK xml2dcm 拒绝服务漏洞 |
| CVE-2026-44033 | 5.5 MEDIUM | DCMTK 未控制递归导致拒绝服务漏洞 |
| CVE-2026-44038 | 4.4 MEDIUM | DCMTK JPEG霍夫曼解码全局缓冲区越界读取漏洞 |
暂无评论