CVE-2015-8396
Grassroots DICOM (उर्फ GDCM) के 2.6.2 से पहले के संस्करणों में MediaStorageAndFileFormat/gdcmImageRegionReader.cxx में मौजूद ImageRegionReader::ReadIntoBuffer फ़ंक्शन में पूर्णांक...
- प्रकाशित
- 12 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जन॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Grassroots DICOM (उर्फ GDCM) के 2.6.2 से पहले के संस्करणों में MediaStorageAndFileFormat/gdcmImageRegionReader.cxx में मौजूद ImageRegionReader::ReadIntoBuffer फ़ंक्शन में पूर्णांक अतिप्रवाह (Integer Overflow) आक्रमणकारियों को DICOM छवि फ़ाइल में गढ़े गए हेडर आयामों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो बफर अतिप्रवाह (Buffer Overflow) को ट्रिगर करता है।
स्रोत
1- Grassroots DICOM (GDCM) 2.6.0 and 2.6.1 - ImageRegionReader::ReadIntoBuffer Buffer Overflowएक्सप्लॉइट
Stelios Tsampas · linux · 12 जन॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।