Home

Description

EN DE

A vulnerability was detected in DCMTK up to 3.6.7. The impacted element is the function DcmQueryRetrieveConfig::readPeerList of the file /dcmqrcnf.cc of the component dcmqrscp. The manipulation results in null pointer dereference. The attack needs to be approached locally. The exploit is now public and may be used. Upgrading to version 3.6.8 is sufficient to resolve this issue. The patch is identified as 957fb31e5. Upgrading the affected component is advised.

Es wurde eine Schwachstelle in DCMTK up to 3.6.7 entdeckt. Betroffen ist die Funktion DcmQueryRetrieveConfig::readPeerList der Datei /dcmqrcnf.cc der Komponente dcmqrscp. Dank Manipulation mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Umgesetzt werden muss der Angriff lokal. Die Ausnutzung wurde veröffentlicht und kann verwendet werden. Das Aktualisieren auf Version 3.6.8 kann dieses Problem lösen. Die Bezeichnung des Patches lautet 957fb31e5. Die Aktualisierung der betroffenen Komponente wird empfohlen.

PUBLISHED Reserved 2025-10-19 | Published 2025-10-21 | Updated 2025-10-21 | Assigner VulDB




MEDIUM: 4.8CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
LOW: 3.3CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
LOW: 3.3CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L/E:P/RL:O/RC:C
1.7AV:L/AC:L/Au:S/C:N/I:N/A:P/E:POC/RL:OF/RC:C

Problem types

NULL Pointer Dereference

Denial of Service

Timeline

2025-10-19:Advisory disclosed
2025-10-19:VulDB entry created
2025-10-19:VulDB entry last update

Credits

zh_vul (VulDB User) reporter

References

vuldb.com/?id.329029 (VDB-329029 | DCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereference) vdb-entry technical-description

vuldb.com/?ctiid.329029 (VDB-329029 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.673134 (Submit #673134 | DCMTK GitHub Repository DCMTK 3.6.5 NULL Pointer Dereference) third-party-advisory

support.dcmtk.org/redmine/issues/1026 issue-tracking

shimo.im/docs/e1Azd4dDQXUgOGqW/ exploit

cve.org (CVE-2022-4981)

nvd.nist.gov (CVE-2022-4981)

Download JSON