公開日:2023/10/13 最終更新日:2023/10/13
JVNVU#93249783
Santesoft製Sante DICOM Viewer ProおよびSante FFT Imagingにおける複数の脆弱性
Santesoftが提供するSante DICOM Viewer ProおよびSante FFT Imagingには、複数の脆弱性が存在します。
CVE-2023-39431、CVE-2023-35986
- Sante DICOM Viewer Pro Version 12.2.4およびそれ以前
- Sante FFT Imaging Version 1.4.0およびそれ以前
Santesoftが提供するSante DICOM Viewer ProおよびSante FFT Imagingには、次の複数の脆弱性が存在します。
- 境界外書き込み (CWE-787) - CVE-2023-39431
- スタックベースのバッファオーバーフロー (CWE-121) - CVE-2023-35986
- 境界外読み取り (CWE-125) - CVE-2023-5059
脆弱性を悪用された場合、ローカルの第三者によって、任意のコードを実行される可能性があります。
アップデートする
開発者は、アップデートを提供しています。
詳細は、開発者が提供する情報をご確認ください。
ベンダ | リンク |
Santesoft LTD | Sante DICOM Viewer Pro |
Sante FFT Imaging |
-
ICS Medical Advisory | ICSMA-23-285-01
Santesoft Sante DICOM Viewer Pro -
ICS Medical Advisory | ICSMA-23-285-02
Santesoft Sante FFT Imaging