CRITICAL🇬🇧 English

CVE-2015-8396

Integer overflow w GDCM umożliwiający RCE przez plik DICOM

CVSS 10.0v3.0pub. 2016-01-12upd. 2026-05-06

Podatność integer overflow w bibliotece Grassroots DICOM (GDCM) przed wersją 2.6.2 pozwala atakującemu na wykonanie dowolnego kodu poprzez spreparowany plik obrazu DICOM. Krytyczny poziom zagrożenia (CVSS 10.0) wynika z możliwości zdalnego wykonania kodu bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

Integer overflow in the ImageRegionReader::ReadIntoBuffer function in MediaStorageAndFileFormat/gdcmImageRegionReader.cxx in Grassroots DICOM (aka GDCM) before 2.6.2 allows attackers to execute arbitrary code via crafted header dimensions in a DICOM image file, which triggers a buffer overflow.

🤖 Analiza AI
Jak działa

Błąd występuje w funkcji ImageRegionReader::ReadIntoBuffer w pliku MediaStorageAndFileFormat/gdcmImageRegionReader.cxx. Atakujący umieszcza w nagłówku pliku DICOM spreparowane wartości wymiarów obrazu, które powodują przepełnienie liczby całkowitej (integer overflow). Skutkiem przepełnienia jest nieprawidłowe obliczenie rozmiaru bufora, co następnie prowadzi do buffer overflow podczas wczytywania danych obrazu. Umożliwia to nadpisanie pamięci procesu i przejęcie kontroli nad jego wykonaniem.

Skutki

Atakujący może wykonać dowolny kod w kontekście procesu przetwarzającego plik DICOM, co w praktyce oznacza pełne przejęcie kontroli nad systemem. Zagrożone są poufność, integralność oraz dostępność danych i systemu.

Mitygacja

Należy zaktualizować bibliotekę GDCM do wersji 2.6.2 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit e547b1ded3fd21e0b0ad149f13045aa12d4b9b7c). Należy również weryfikować źródła plików DICOM przetwarzanych przez aplikacje korzystające z biblioteki GDCM.

Kogo dotyczy

Grassroots DICOM (GDCM) w wersjach przed 2.6.2, w tym potwierdzone wersje 2.6.0 i 2.6.1

Uwagi

Podatność została opublikowana przez Census Labs w dniu 11 stycznia 2016 r. Szczegóły techniczne oraz proof-of-concept dostępne są w serwisach Packet Storm Security oraz Full Disclosure.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Malaterre Grassroots Dicom

    APP
    Malaterre
    2.6.1≤ 2.6.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2025-53619HIGH7.4ten sam produkt

An out-of-bounds read vulnerability exists in the JPEGBITSCodec::InternalCode functionality of Grassroot DICOM...

CVE-2025-48429HIGH7.4ten sam produkt

An out-of-bounds read vulnerability exists in the RLECodec::DecodeByStreams functionality of Grassroot DICOM 3...

CVE-2025-52582HIGH7.4ten sam produkt

An out-of-bounds read vulnerability exists in the Overlay::GrabOverlayFromPixelData functionality of Grassroot...

CVE-2025-53618HIGH7.4ten sam produkt

An out-of-bounds read vulnerability exists in the JPEGBITSCodec::InternalCode functionality of Grassroot DICOM...

CVE-2024-22373HIGH8.1ten sam produkt

An out-of-bounds write vulnerability exists in the JPEG2000Codec::DecodeByStreamsCommon functionality of Mathi...