CVE-2019-11687
تم اكتشاف مشكلة في تنسيق ملف DICOM الجزء 10 ضمن معيار NEMA DICOM من 1995 حتى 2019b وما زالت قائمة في التنفيذات الحالية. يمكن أن يحتوي التمهيد (Preamble)...
- تم النشر
- 02/05/2019
- محدث
- 02/06/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في تنسيق ملف DICOM الجزء 10 ضمن معيار NEMA DICOM من 1995 حتى 2019b وما زالت قائمة في التنفيذات الحالية. يمكن أن يحتوي التمهيد (Preamble) المكوّن من 128 بايت لملف DICOM المتوافق مع هذه المواصفات على رؤوس قابلة للتنفيذ عشوائية لأنظمة تشغيل متعددة، بما في ذلك ملفات Portable Executable (PE) لنظام Windows وملفات Executable and Linkable Format (ELF) للأنظمة المبنية على Linux. يُترك هذا الحيز غير محدد بحيث يمكن إنشاء ملفات ثنائية الغرض. على سبيل المثال، تُستخدم ملفات TIFF/DICOM ثنائية الغرض في تطبيقات التصوير الرقمي للشرائح الكاملة في الطب. يتسبب هذا العيب في التصميم في تعريض النظام بالكامل للاختراق، إذ تتم مشاركة ملفات DICOM الخبيثة بشكل روتيني بين الأجهزة الطبية وأنظمة المستشفيات وتُنقل عبر وسائط قابلة للإزالة لتنسيق رعاية المرضى. لاستغلال هذه الثغرة، يجب على شخص ما تنفيذ الملف الخبيث المصمم بعناية. يمكن أن تكون هذه الملفات قابلة للتنفيذ حتى مع امتداد الملف .dcm. وغالباً ما تتجاهل إعدادات مكافحة البرمجيات الخبيثة في مرافق الرعاية الصحية الصور الطبية. توجد ملفات DICOM على أنظمة تعالج المعلومات الصحية المحمية، وقد يؤدي الاستغلال الناجح إلى انتهاكات لمتطلبات الامتثال التنظيمي مثل HIPAA والتزامات ما بعد التسويق الخاصة بـ FDA.
المصادر
1- bad-dicomاستغلال
إطار استغلال لـ CVE-2019-11687
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.