Description
A vulnerability was detected in DCMTK up to 3.6.7. The impacted element is the function DcmQueryRetrieveConfig::readPeerList of the file /dcmqrcnf.cc of the component dcmqrscp. The manipulation results in null pointer dereference. The attack needs to be approached locally. The exploit is now public and may be used. Upgrading to version 3.6.8 is sufficient to resolve this issue. The patch is identified as 957fb31e5. Upgrading the affected component is advised.
Es wurde eine Schwachstelle in DCMTK up to 3.6.7 entdeckt. Betroffen ist die Funktion DcmQueryRetrieveConfig::readPeerList der Datei /dcmqrcnf.cc der Komponente dcmqrscp. Dank Manipulation mit unbekannten Daten kann eine null pointer dereference-Schwachstelle ausgenutzt werden. Umgesetzt werden muss der Angriff lokal. Die Ausnutzung wurde veröffentlicht und kann verwendet werden. Das Aktualisieren auf Version 3.6.8 kann dieses Problem lösen. Die Bezeichnung des Patches lautet 957fb31e5. Die Aktualisierung der betroffenen Komponente wird empfohlen.
Problem types
Timeline
| 2025-10-19: | Advisory disclosed |
| 2025-10-19: | VulDB entry created |
| 2025-10-19: | VulDB entry last update |
Credits
zh_vul (VulDB User)
References
vuldb.com/?id.329029 (VDB-329029 | DCMTK dcmqrscp dcmqrcnf.cc readPeerList null pointer dereference)
vuldb.com/?ctiid.329029 (VDB-329029 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.673134 (Submit #673134 | DCMTK GitHub Repository DCMTK 3.6.5 NULL Pointer Dereference)
support.dcmtk.org/redmine/issues/1026
shimo.im/docs/e1Azd4dDQXUgOGqW/