Description
A vulnerability was identified in DCMTK up to 3.6.9. This affects an unknown function in the library dcmimage/include/dcmtk/dcmimage/diybrpxt.h of the component dcm2img. Such manipulation leads to memory corruption. Local access is required to approach this attack. The name of the patch is 7ad81d69b. It is best practice to apply a patch to resolve this issue.
In DCMTK bis 3.6.9 ist eine Schwachstelle entdeckt worden. Dabei betrifft es einen unbekannter Codeteil in der Bibliothek dcmimage/include/dcmtk/dcmimage/diybrpxt.h der Komponente dcm2img. Durch das Beeinflussen mit unbekannten Daten kann eine memory corruption-Schwachstelle ausgenutzt werden. Der Angriff muss auf lokaler Ebene erfolgen. Der Patch wird als 7ad81d69b bezeichnet. Es empfiehlt sich, einen Patch einzuspielen, um dieses Problem zu beheben.
Problem types
Timeline
| 2025-08-30: | Advisory disclosed |
| 2025-08-30: | VulDB entry created |
| 2025-08-30: | VulDB entry last update |
Credits
0x20z (VulDB User)
References
github.com/DCMTK/dcmtk/commit/7ad81d69b
vuldb.com/?id.322023 (VDB-322023 | DCMTK dcm2img diybrpxt.h memory corruption)
vuldb.com/?ctiid.322023 (VDB-322023 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.639772 (Submit #639772 | DCMTK v3.6.9+ DEV Segmentation fault)
github.com/DCMTK/dcmtk/commit/7ad81d69b