Куда я попал?
        
    BDU:2025-07883
CVSS: 7.2
                                                16.12.2024
                    Уязвимость библиотеки для работы с форматом DICOM DCMTK, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимость библиотеки для работы с форматом DICOM DCMTK связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного DICOM файла
| Статус уязвимости: | Подтверждена производителем Уязвимость устранена | 
| Дата выявления: | 16.12.2024 | 
| Класс уязвимости: | Уязвимость кода | 
| Наличие эксплойта: | Существует в открытом доступе | 
| Способ эксплуатации: | Манипулирование структурами данных | 
| Способ устранения: | Нет данных | 
| Меры по устранению: | Использование рекомендаций: Для DCMTK: https://git.dcmtk.org/?p=dcmtk.git;a=commit;h=03e851b0586d05057c3268988e180ffb426b2e03 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-52333 Для ОС Astra Linux: обновить пакет dcmtk до 3.6.7-8+ci6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18 Для ОС Astra Linux: обновить пакет dcmtk до 3.6.4-2.1+deb10u2+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-dcmtk-cve-2024-47796-cve-2024-52333/?sphrase_id=1313645 | 
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
                        | Идентификатор | Описание | 
|---|---|
| CWE-119 | CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer | 
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
                        | Идентификатор | Описание | 
|---|---|
| CVE-2024-52333 | An improper array index validation vulnerability exists in the determineMinMax functionality of OFFIS DCMTK 3.6.8. A speciall... | 
CVSS
Система общей оценки уязвимостей
                        | Оценка | Severity | Версия | Базовый вектор | 
|---|---|---|---|
| 7.2 | HIGH | 2.0 | AV:L/AC:L/Au:N/C:C/I:C/A:C | 
Идентификаторы других систем описаний уязвимостей
                                                            CVE-2024-52333
                                                    
                                    | Вендор: | 
 | 
| Тип ПО: | 
 | 
| Наименование ПО: | 
 | 
| Версия ПО: | 
 | 
| ОС и аппаратные платформы: | 
 | 
| Ссылки на источники: | 
 | 
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
 
                            