在 OFFIS DCMTK 3.7.0 捆绑的 IJG JPEG 库(dcmjpeg/libijg8、libijg12 和 libijg16)的哈夫曼解码器中存在一个全局越界读取漏洞。攻击者可以通过构造包含异常哈夫曼表的 DICOM 文件(其哈夫曼表定义的差分类别大于 15),导致读取超出 extend_test[] 和 extend_offset[] 表边界的内存,从而引发像素数据解码错误或程序崩溃。除非在编译 DCMTK 时启用 DCMTK_ENABLE_STRICT_HUFFMAN_TABLE_CHECK 选
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-44031 | 7.5 HIGH | Uncontrolled recursion in the DCMTK DICOM dataset parser allows unauthenticated remote den |
| CVE-2026-44037 | 5.5 MEDIUM | Uncontrolled recursion in DCMTK JSON reader allows denial of service |
| CVE-2026-44035 | 5.5 MEDIUM | Uncontrolled recursion in DCMTK DICOMDIR parsing allows denial of service |
| CVE-2026-44036 | 5.5 MEDIUM | Uncontrolled recursion in DCMTK xml2dcm allows denial of service |
| CVE-2026-44033 | 5.5 MEDIUM | Uncontrolled recursion in the DCMTK bundled XML parser allows denial of service |
| CVE-2026-44034 | 4.4 MEDIUM | Heap out-of-bounds read in DCMTK RLE decodeFrame() |
No comments yet